
CVE-2023-50564 - ثغرة رفع ملفات عشوائية في المكوّن /inc/modules_install.php الخاص بـ Pluck-CMS الإصدار v4.7.18 تتيح للمهاجمين تنفيذ كود عشوائي عبر رفع ملف ZIP مُعدّ خصيصًا.
CVE-2023-50564 ثغرة رفع ملفات عشوائية في المكوّن /inc/modules_install.php في Pluck-CMS v4.7.18 تسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية عبر رفع ملف ZIP مخصّص. هذه ثغرة تتطلب مصادقة.
إخلاء مسؤولية: هذا الكود مخصص للأغراض التعليمية فقط.
usage: CVE-2023-50564.py [-h] -H TARGET_HOST -u USER -p PASSWORD -lhost LHOST -lport LPORT
استنسخ المستودع إلى دليل العمل الخاص بك

انتقل إلى الدليل الجديد وشغّل السكربت للحصول على توجيهات الاستخدام

شغّل السكربت ضد هدفك

Mirabbas Ağalarov لاكتشاف الثغرة والإبلاغ عنها