Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-29607 — Eine Schwachstelle zur Umgehung von Datei-Upload-Beschränkungen in Pluck CMS vor Version 4.7.13 ermöglicht es einem Benutzer mit Admin-Rechten, über die Funktion „Dateien verwalten“ Zugriff auf den Host zu erlangen, was zu einer Remote-Code-Ausführung führen kann. | Kitploit
Tools/GitHubGitHub/abbarhissarh/cve-2020-29607
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubabbarhissarh/cve-2020-29607

CVE-2020-29607

Eine Schwachstelle zur Umgehung von Datei-Upload-Beschränkungen in Pluck CMS vor Version 4.7.13 ermöglicht es einem Benutzer mit Admin-Rechten, über die Funktion „Dateien verwalten“ Zugriff auf den Host zu erlangen, was zu einer Remote-Code-Ausführung führen kann.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
62vor 4 JahrenNoch nicht geprüft

CVE-2020-29607-Exploit

Exploit-Titel: Pluck CMS 4.7.13 - Datei-Upload Remote Code Execution (Authentifiziert)

CVE-Beschreibung:

Eine Schwachstelle zur Umgehung der Datei-Upload-Beschränkung in Pluck CMS vor 4.7.13 ermöglicht einem privilegierten Administratorbenutzer, über die Funktion „Dateien verwalten“ Zugriff auf den Host zu erhalten, was zu Remote Code Execution führen kann.

  • https://nvd.nist.gov/vuln/detail/CVE-2020-29607

ExploitDB:

  • https://www.exploit-db.com/exploits/49909

Exploit-Beschreibung:

Ein authentifizierter Angreifer kann eine .phar-Datei hochladen, indem er http://IP/admin.php?action=files verwendet, um eine Webshell zu erhalten.

  • Hersteller-Webseite: https://github.com/pluck-cms/pluck
  • Software-Link: https://github.com/pluck-cms/pluck/releases/tag/4.7.13
  • Version: 4.7.13
  • Getestet auf Xubuntu 20.04

Verwendung:

python3 exploit.py Target_IP Target_Port Username

  • 🕊️ Twitter: @0xAbbarhSF Tweet
Tool herunterladen