Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-50564_Pluck-v4.7.18_PoC — إثبات مفهوم لثغرة CVE-2023-50564 في Pluck CMS الإصدار 4.7.18 | Kitploit
أدوات/GitHubGitHub/rai2en/cve-2023-50564_pluck-v4.7.18_poc
تحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubrai2en/cve-2023-50564_pluck-v4.7.18_poc

CVE-2023-50564_Pluck-v4.7.18_PoC

إثبات مفهوم لثغرة CVE-2023-50564 في Pluck CMS الإصدار 4.7.18

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
185منذ 6 أشهرلم تتم المراجعة بعد

CVE-2023-50564 (PoC)

يحتوي هذا المستودع على إثبات مفهوم (PoC) لثغرة CVE-2023-50564 في نظام Pluck CMS الإصدار 4.7.18

image

الوصف

CVE-2023-50564 هي ثغرة تسمح برفع ملفات غير مصرح بها في نظام Pluck CMS الإصدار 4.7.18. يستغل هذا الاستغلال خللاً في وظيفة تثبيت الوحدات (modules) لرفع ملف ZIP يحتوي على قشرة PHP (PHP shell)، مما يتيح تنفيذ أوامر عن بُعد.

الاستخدام

المتطلبات الأساسية

  • Python 3.x
  • حزمتا requests وrequests_toolbelt

يمكنك تثبيت الحزم اللازمة باستخدام الأمر التالي:

root@kitploit:~
pip install requests requests_toolbelt

التعليمات

  1. استنسخ هذا المستودع:
root@kitploit:~
git clone https://github.com/Rai2en/CVE-2023-50564_Pluck-v4.7.18_PoC.git
cd CVE-2023-50564_Pluck-v4.7.18_PoC
  1. استبدل <hostname> باسم النطاق أو عنوان IP الخاص بالهدف في سكربت PoC.

  2. أنشئ ملف payload.zip يحتوي على shell.php. أوصي باستخدام قشرة PHP العكسية (reverse shell) من pentestmonkey واستبدل حقلي <your_ip> و<port> بعنوان IP الخاص بك ومنفذ الاستماع.

  3. شغّل سكربت PoC:

root@kitploit:~
python exploit.py

سيُطلب منك إدخال المسار إلى ملف ZIP:

root@kitploit:~
ZIP file path: ./path/to/payload.zip

مثال على المخرجات

  • إذا نجح تسجيل الدخول والرفع:
root@kitploit:~
Login successful
ZIP file upload successfuly.
<output of the executed shell.php>
  • إذا حدث خطأ في الرفع:
root@kitploit:~
ZIP file upload error. Response code: <code>

ملاحظة

تأكد من أن ملف shell.php يحتوي على القشرة العكسية الصحيحة وأن المستمع (listener) لديك في انتظار الاتصال على المنفذ المحدد.

تنزيل الأداة