
Eine Schwachstelle zur Umgehung von Datei-Upload-Beschränkungen in Pluck CMS vor Version 4.7.13 ermöglicht es einem Benutzer mit Admin-Rechten, über die Funktion „Dateien verwalten“ Zugriff auf den Host zu erlangen, was zu einer Remote-Code-Ausführung führen kann.
Eine Schwachstelle zur Umgehung der Datei-Upload-Beschränkung in Pluck CMS vor 4.7.13 ermöglicht einem privilegierten Administratorbenutzer, über die Funktion „Dateien verwalten“ Zugriff auf den Host zu erhalten, was zu Remote Code Execution führen kann.
Ein authentifizierter Angreifer kann eine .phar-Datei hochladen, indem er http://IP/admin.php?action=files verwendet, um eine Webshell zu erhalten.
python3 exploit.py Target_IP Target_Port Username