Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-29607 — Exploit en Python para el bypass de subida de archivos de Pluck CMS (CVE-2020-29607) que sube un webshell PHP para ejecutar comandos remotos en el servidor objetivo. | Kitploit
Herramientas/GitHubGitHub/alienfader/cve-2020-29607
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubalienfader/cve-2020-29607

CVE-2020-29607

Exploit en Python para el bypass de subida de archivos de Pluck CMS (CVE-2020-29607) que sube un webshell PHP para ejecutar comandos remotos en el servidor objetivo.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Alienfader Exploit / Alien@shell Webshell Upload Exploit

Descripción:

Este script de Python explota una vulnerabilidad de omisión de restricción de carga de archivos en Pluck CMS (por ejemplo, versiones anteriores a la 4.7.13) para cargar un webshell PHP. Una vez cargado, el shell (llamado "shell.phar") puede usarse para ejecutar comandos en el servidor objetivo.

El script realiza los siguientes pasos:

  1. Recupera y formatea la cookie de sesión del objetivo.
  2. Se autentica con el objetivo usando la contraseña proporcionada.
  3. Carga un webshell PHP a través de la funcionalidad vulnerable de carga de archivos.
  4. Muestra un mensaje de éxito cuando la carga se completa.

Al tener éxito, el script imprime: "Auth Successful, Shell is being uploaded. Hack, Sleep,Repeat" y la URL del shell cargado (por ejemplo, http://<target_ip>:<target_port>//files/shell.phar).

Uso:

El script requiere Python 3 y el módulo "requests". Para ejecutar el script, use la siguiente sintaxis de línea de comandos:

root@kitploit:~
./exploit.py <target_ip> <target_port> <password> <pluckcmspath>

Ejemplo: ./exploit.py 10.10.185.89 80 mypassword /app/pluck-4.7.13

Parámetros: <target_ip> : Dirección IP de la máquina objetivo. <target_port> : Número de puerto de la máquina objetivo (por ejemplo, 80). : La contraseña a usar para la autenticación. : La ruta de instalación de Pluck CMS (por ejemplo, /app/pluck-4.7.13).

Dependencias:

  • Python 3.x
  • módulo requests (Instalar mediante: pip install requests)

Notas importantes:

  • Esta herramienta se proporciona solo con fines educativos y de pruebas autorizadas.
  • El uso o explotación no autorizada de sistemas es ilegal y poco ética.
  • Use este exploit bajo su propio riesgo. El autor (Alienfader) no asume ninguna responsabilidad por cualquier mal uso o daño.

Modificaciones y Marca:

  • Todas las referencias a la marca original se han cambiado a "Alienfader".
  • El prompt interactivo en el webshell muestra "alien@shell" en lugar del prompt original.
  • Los mensajes de éxito se han modificado a: "Auth Successful, Shell is being uploaded. Hack, Sleep,Repeat"

Autor:

Exploit por Alienfader

Licencia:

Este software se distribuye "tal cual", sin ninguna garantía. Úselo bajo su propio riesgo.

Descargar herramienta