
CVE-2023-50564 - Eine Schwachstelle für beliebiges Hochladen von Dateien in der Komponente /inc/modules_install.php von Pluck-CMS v4.7.18 ermöglicht es Angreifern, beliebigen Code auszuführen, indem sie eine manipulierte ZIP-Datei hochladen.
CVE-2023-50564 Eine Schwachstelle beim Hochladen beliebiger Dateien in der Komponente /inc/modules_install.php von Pluck-CMS v4.7.18 ermöglicht Angreifern, beliebigen Code auszuführen, indem sie eine präparierte ZIP-Datei hochladen. Dies ist eine authentifizierte Schwachstelle.
Haftungsausschluss: Dieser Code dient ausschließlich zu Bildungszwecken.
usage: CVE-2023-50564.py [-h] -H TARGET_HOST -u USER -p PASSWORD -lhost LHOST -lport LPORT
Klone das Repository in dein Arbeitsverzeichnis

Wechsle in das neue Verzeichnis und führe das Skript aus, um die Nutzungshinweise zu erhalten

Führe das Skript gegen dein Ziel aus

Mirabbas Ağalarov für das Entdecken und Melden der Schwachstelle