
Exploit en Python para el bypass de subida de archivos de Pluck CMS (CVE-2020-29607) que sube un webshell PHP para ejecutar comandos remotos en el servidor objetivo.
Este script de Python explota una vulnerabilidad de omisión de restricción de carga de archivos en Pluck CMS (por ejemplo, versiones anteriores a la 4.7.13) para cargar un webshell PHP. Una vez cargado, el shell (llamado "shell.phar") puede usarse para ejecutar comandos en el servidor objetivo.
El script realiza los siguientes pasos:
Al tener éxito, el script imprime: "Auth Successful, Shell is being uploaded. Hack, Sleep,Repeat" y la URL del shell cargado (por ejemplo, http://<target_ip>:<target_port>//files/shell.phar).
El script requiere Python 3 y el módulo "requests". Para ejecutar el script, use la siguiente sintaxis de línea de comandos:
./exploit.py <target_ip> <target_port> <password> <pluckcmspath>
Ejemplo: ./exploit.py 10.10.185.89 80 mypassword /app/pluck-4.7.13
Parámetros: <target_ip> : Dirección IP de la máquina objetivo. <target_port> : Número de puerto de la máquina objetivo (por ejemplo, 80). : La contraseña a usar para la autenticación. : La ruta de instalación de Pluck CMS (por ejemplo, /app/pluck-4.7.13).
Exploit por Alienfader
Este software se distribuye "tal cual", sin ninguna garantía. Úselo bajo su propio riesgo.