Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-29607 — Una vulnerabilidad de evasión de restricción de carga de archivos en Pluck CMS anterior a 4.7.13 permite a un usuario con privilegios de administrador obtener acceso al host a través de la funcionalidad "manage files", lo que puede resultar en la ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/abbarhissarh/cve-2020-29607
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubabbarhissarh/cve-2020-29607

CVE-2020-29607

Una vulnerabilidad de evasión de restricción de carga de archivos en Pluck CMS anterior a 4.7.13 permite a un usuario con privilegios de administrador obtener acceso al host a través de la funcionalidad "manage files", lo que puede resultar en la ejecución remota de código.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
62hace 4 añosAún no revisado

CVE-2020-29607-Exploit

Título del Exploit: Pluck CMS 4.7.13 - Carga de archivos que permite ejecución remota de código (Autenticado)

Descripción del CVE:

Una vulnerabilidad de omisión de restricciones de carga de archivos en Pluck CMS anterior a 4.7.13 permite que un usuario con privilegios de administrador obtenga acceso al host a través de la funcionalidad "manage files", lo que puede resultar en ejecución remota de código.

  • https://nvd.nist.gov/vuln/detail/CVE-2020-29607

ExploitDB:

  • https://www.exploit-db.com/exploits/49909

Descripción del Exploit:

Un ataque autenticado puede cargar un archivo .phar usando http://IP/admin.php?action=files para obtener una webshell.

  • Página del proveedor: Página del proveedor: https://github.com/pluck-cms/pluck
  • Enlace del software: https://github.com/pluck-cms/pluck/releases/tag/4.7.13
  • Versión: 4.7.13
  • Probado en Xubuntu 20.04

Uso:

python3 exploit.py Target_IP Target_Port Username

  • 🕊️ Twitter: @0xAbbarhSF Tweet
Descargar herramienta