Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-29607 — Python-Exploit für die Datei-Upload-Umgehung in Pluck CMS (CVE-2020-29607), der eine PHP-Webshell hochlädt, um Remote-Befehle auf dem Zielserver auszuführen. | Kitploit
Tools/GitHubGitHub/alienfader/cve-2020-29607
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubalienfader/cve-2020-29607

CVE-2020-29607

Python-Exploit für die Datei-Upload-Umgehung in Pluck CMS (CVE-2020-29607), der eine PHP-Webshell hochlädt, um Remote-Befehle auf dem Zielserver auszuführen.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Alienfader Exploit / Alien@shell Webshell Upload Exploit

Beschreibung:

Dieses Python-Skript nutzt eine Schwachstelle zur Umgehung der Datei-Upload-Beschränkung in Pluck CMS (z. B. Versionen vor 4.7.13) aus, um eine PHP-Webshell hochzuladen. Nach dem Hochladen kann die Shell (mit dem Namen "shell.phar") verwendet werden, um Befehle auf dem Zielserver auszuführen.

Das Skript führt die folgenden Schritte aus:

  1. Ruft den Sitzungscookie vom Ziel ab und formatiert ihn.
  2. Authentifiziert sich mit dem angegebenen Passwort beim Ziel.
  3. Lädt eine PHP-Webshell über die angreifbare Datei-Upload-Funktionalität hoch.
  4. Zeigt eine Erfolgsmeldung an, wenn der Upload abgeschlossen ist.

Bei Erfolg gibt das Skript aus: "Auth Successful, Shell is being uploaded. Hack, Sleep,Repeat" und die URL zur hochgeladenen Shell (z. B. http://<target_ip>:<target_port>//files/shell.phar).

Verwendung:

Das Skript benötigt Python 3 und das Modul "requests". Um das Skript auszuführen, verwenden Sie die folgende Befehlszeilen-Syntax:

root@kitploit:~
./exploit.py <target_ip> <target_port> <password> <pluckcmspath>

Beispiel: ./exploit.py 10.10.185.89 80 mypassword /app/pluck-4.7.13

Parameter: <target_ip> : IP-Adresse des Zielcomputers. <target_port> : Portnummer des Zielcomputers (z. B. 80). : Das für die Authentifizierung zu verwendende Passwort. : Der Pfad zur Pluck-CMS-Installation (z. B. /app/pluck-4.7.13).

Abhängigkeiten:

  • Python 3.x
  • requests-Modul (Installieren über: pip install requests)

Wichtige Hinweise:

  • Dieses Tool wird nur zu Bildungs- und autorisierten Testzwecken bereitgestellt.
  • Unbefugte Nutzung oder Ausnutzung von Systemen ist illegal und unethisch.
  • Verwenden Sie diesen Exploit auf eigenes Risiko. Der Autor (Alienfader) übernimmt keine Verantwortung für Missbrauch oder Schäden.

Änderungen und Branding:

  • Alle Verweise auf das ursprüngliche Branding wurden in "Alienfader" geändert.
  • Der interaktive Prompt in der Webshell zeigt "alien@shell" anstelle des ursprünglichen Prompts.
  • Die Erfolgsmeldungen wurden geändert in: "Auth Successful, Shell is being uploaded. Hack, Sleep,Repeat"

Autor:

Exploit von Alienfader

Lizenz:

Diese Software wird "wie besehen" ohne jegliche Garantie verteilt. Verwenden Sie sie auf eigenes Risiko.

Tool herunterladen