Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-11736 — PoC exploit for CVE-2018-11736 affecting Pluck CMS versions prior to 4.7.7-dev2 with a File Upload Vulnerability | Kitploit
Tools/GitHubGitHub/purgemebaby/cve-2018-11736
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubpurgemebaby/cve-2018-11736

CVE-2018-11736

PoC exploit for CVE-2018-11736 affecting Pluck CMS versions prior to 4.7.7-dev2 with a File Upload Vulnerability

Repository anzeigen
1vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-11736 PHP RCE Exploit (Pluck CMS)

Haftungsausschluss ⚠️: Dieser Exploit wurde in Rust hauptsächlich als einleitende Programmierübung entwickelt. Bitte entschuldigen Sie etwaige fehlende technische Strenge oder unidiomatische Codemuster. Dies ist auch nicht meine Entdeckung; ich habe mich bei der Erstellung dieses Exploits auf offizielle Berichte gestützt.

PoC-Exploit für CVE-2018-11736, der Pluck CMS-Versionen vor 4.7.7-dev2 betrifft. Die Sicherheitslücke befindet sich in /data/inc/images.php, die es einem Angreifer ermöglicht, beliebige Dateien hochzuladen. Durch das Hochladen einer bösartigen .htaccess-Datei, die als image/jpeg-MIME-Typ getarnt ist, kann der Webserver gezwungen werden, .jpg-Dateien als PHP-Skripte zu interpretieren, was zur Ausführung beliebigen PHP-Codes führt.

  • Angriffsvoraussetzungen:
    • Gültige Cookie-Sitzung.
    • Eine .htaccess-Datei, die die Handhabung von .jpg-Dateien durch den Server neu definiert, und ein gefälschtes Bild mit PHP-Code. Dieses Repository enthält ein Beispiel für beides.

Verwendung

Sie müssen Cargo installiert haben, um main.rs zu kompilieren.

root@kitploit:~
cargo build

Und ein gültiges authentifiziertes Sitzungs-Cookie von der Ziel-Pluck-CMS-Instanz ist erforderlich:

root@kitploit:~
./CVE-2018-11736 -h
CVE-2018-11736 exploit. Uploads a malicious .htaccess to force the web server to interpret .jpg files as PHP scripts, leading to Remote Code Execution (RCE)

Usage: CVE-2018-11736 --cookie <COOKIE> --base-url <BASE_URL> --hta-path <HTACCESS> --image-path <IMAGE>

Options:
  -c, --cookie <COOKIE>      Session Cookie (Once you have logged in succesfully). Format: xxxxxxxxxxxx
  -u, --base-url <BASE_URL>  Base URL (e.g. http://localhost)
  -H, --hta-path <HTACCESS>  Path to the .htaccess file
  -i, --image-path <IMAGE>   Path to the fake image file
  -h, --help                 Print help
  -V, --version              Print version

Testen des PoC mit Docker

Um Reproduzierbarkeit und sicheres Testen zu gewährleisten, kann eine anfällige Instanz von Pluck CMS v4.7.4-dev5 mit Docker bereitgestellt werden. Dazu müssen Sie das .zip der anfälligen Version herunterladen:

root@kitploit:~
wget https://github.com/pluck-cms/pluck/archive/refs/tags/4.74-dev5.zip

Führen Sie dann den folgenden Befehl im selben Verzeichnis der Docker-Dateien aus:

root@kitploit:~
docker-compose up -d

Die Webanwendung wird unter http://localhost:8080 verfügbar sein. Wenn Sie eine TTY im Container starten möchten:

root@kitploit:~
docker exec -it pluck-cms bash

Demonstration

Hier ist der PoC in Aktion, der das Hochladen der bösartigen Konfiguration und die RCE demonstriert.

1. Exploit-Ausführung

snapshot1

2. Serverseitige Artefakte

snapshot2

3. RCE-Bestätigung

snapshot3

Sekundäre Informationen

  • Software & Vendor Link: https://github.com/pluck-cms/pluck
  • Version tested: https://github.com/pluck-cms/pluck/archive/refs/tags/4.74-dev5.zip
  • Getestet auf: Ubuntu 24.04 LTS noble
  • Datum: 2024-10-26
  • Original Researcher: liao10086
  • Type: CWE-434
  • CVSS 3.x Score: 9.80

Referenzen

  • https://www.exploit-db.com/exploits/52460
  • https://www.cvedetails.com/cve/CVE-2018-11736/
  • https://github.com/pluck-cms/pluck/issues/61
Tool herunterladen