
Ein Proof of Concept für die Sicherheitslücke CVE-2023-50564 in Pluck CMS Version 4.7.18
Dieses Repository enthält einen Proof of Concept für die Sicherheitslücke CVE-2023-50564 in Pluck CMS Version 4.7.18

CVE-2023-50564 ist eine Sicherheitslücke, die unbefugte Datei-Uploads in Pluck CMS Version 4.7.18 ermöglicht. Dieser Exploit nutzt einen Fehler in der Modulinstallationsfunktion aus, um eine ZIP-Datei mit einer PHP-Shell hochzuladen und so die Remote-Befehlsausführung zu ermöglichen.
requests und requests_toolbeltSie können die erforderlichen Pakete mit folgendem Befehl installieren:
pip install requests requests_toolbelt
git clone https://github.com/Rai2en/CVE-2023-50564_Pluck-v4.7.18_PoC.git
cd CVE-2023-50564_Pluck-v4.7.18_PoC
Ersetzen Sie <hostname> im PoC-Skript durch den Domainnamen oder die IP-Adresse des Ziels.
Erstellen Sie eine payload.zip-Datei mit shell.php. Ich empfehle die pentestmonkey PHP Reverse Shell und ersetzen Sie die Felder <your_ip> und <port> durch Ihre IP und den Listening-Port.
Führen Sie das PoC-Skript aus:
python exploit.py
Sie werden aufgefordert, den Pfad zur ZIP-Datei einzugeben:
ZIP file path: ./path/to/payload.zip
Login successful
ZIP file upload successfuly.
<output of the executed shell.php>
ZIP file upload error. Response code: <code>
Stellen Sie sicher, dass die shell.php-Datei die korrekte Reverse Shell enthält und Ihr Listener auf dem angegebenen Port auf die Verbindung wartet.