
Python-Exploit für die Datei-Upload-Umgehung in Pluck CMS (CVE-2020-29607), der eine PHP-Webshell hochlädt, um Remote-Befehle auf dem Zielserver auszuführen.
Dieses Python-Skript nutzt eine Schwachstelle zur Umgehung der Datei-Upload-Beschränkung in Pluck CMS (z. B. Versionen vor 4.7.13) aus, um eine PHP-Webshell hochzuladen. Nach dem Hochladen kann die Shell (mit dem Namen "shell.phar") verwendet werden, um Befehle auf dem Zielserver auszuführen.
Das Skript führt die folgenden Schritte aus:
Bei Erfolg gibt das Skript aus: "Auth Successful, Shell is being uploaded. Hack, Sleep,Repeat" und die URL zur hochgeladenen Shell (z. B. http://<target_ip>:<target_port>//files/shell.phar).
Das Skript benötigt Python 3 und das Modul "requests". Um das Skript auszuführen, verwenden Sie die folgende Befehlszeilen-Syntax:
./exploit.py <target_ip> <target_port> <password> <pluckcmspath>
Beispiel: ./exploit.py 10.10.185.89 80 mypassword /app/pluck-4.7.13
Parameter: <target_ip> : IP-Adresse des Zielcomputers. <target_port> : Portnummer des Zielcomputers (z. B. 80). : Das für die Authentifizierung zu verwendende Passwort. : Der Pfad zur Pluck-CMS-Installation (z. B. /app/pluck-4.7.13).
Exploit von Alienfader
Diese Software wird "wie besehen" ohne jegliche Garantie verteilt. Verwenden Sie sie auf eigenes Risiko.