Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-50564_Pluck-v4.7.18_PoC — Ein Proof of Concept für die Sicherheitslücke CVE-2023-50564 in Pluck CMS Version 4.7.18 | Kitploit
Tools/GitHubGitHub/rai2en/cve-2023-50564_pluck-v4.7.18_poc
SchwachstellenanalyseExploitationShellcodeWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubrai2en/cve-2023-50564_pluck-v4.7.18_poc

CVE-2023-50564_Pluck-v4.7.18_PoC

Ein Proof of Concept für die Sicherheitslücke CVE-2023-50564 in Pluck CMS Version 4.7.18

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
185vor 6 MonatenNoch nicht geprüft

CVE-2023-50564 (PoC)

Dieses Repository enthält einen Proof of Concept für die Sicherheitslücke CVE-2023-50564 in Pluck CMS Version 4.7.18

Bild

Beschreibung

CVE-2023-50564 ist eine Sicherheitslücke, die unbefugte Datei-Uploads in Pluck CMS Version 4.7.18 ermöglicht. Dieser Exploit nutzt einen Fehler in der Modulinstallationsfunktion aus, um eine ZIP-Datei mit einer PHP-Shell hochzuladen und so die Remote-Befehlsausführung zu ermöglichen.

Verwendung

Voraussetzungen

  • Python 3.x
  • Die Pakete requests und requests_toolbelt

Sie können die erforderlichen Pakete mit folgendem Befehl installieren:

root@kitploit:~
pip install requests requests_toolbelt

Anleitung

  1. Klonen Sie dieses Repository:
root@kitploit:~
git clone https://github.com/Rai2en/CVE-2023-50564_Pluck-v4.7.18_PoC.git
cd CVE-2023-50564_Pluck-v4.7.18_PoC
  1. Ersetzen Sie <hostname> im PoC-Skript durch den Domainnamen oder die IP-Adresse des Ziels.

  2. Erstellen Sie eine payload.zip-Datei mit shell.php. Ich empfehle die pentestmonkey PHP Reverse Shell und ersetzen Sie die Felder <your_ip> und <port> durch Ihre IP und den Listening-Port.

  3. Führen Sie das PoC-Skript aus:

root@kitploit:~
python exploit.py

Sie werden aufgefordert, den Pfad zur ZIP-Datei einzugeben:

root@kitploit:~
ZIP file path: ./path/to/payload.zip

Beispielausgabe

  • Wenn der Login und Upload erfolgreich sind:
root@kitploit:~
Login successful
ZIP file upload successfuly.
<output of the executed shell.php>
  • Wenn ein Upload-Fehler auftritt:
root@kitploit:~
ZIP file upload error. Response code: <code>

Hinweis

Stellen Sie sicher, dass die shell.php-Datei die korrekte Reverse Shell enthält und Ihr Listener auf dem angegebenen Port auf die Verbindung wartet.

Tool herunterladen