
Exploit en Python para CVE-2020-29607 que evita las restricciones de carga de archivos en Pluck CMS para subir un webshell en PHP, permitiendo la ejecución remota de comandos en el servidor objetivo.
Este script de Python explota una vulnerabilidad de omisión de restricción de carga de archivos en Pluck CMS (por ejemplo, versiones anteriores a la 4.7.13) para cargar un webshell PHP. Una vez cargado, el shell (llamado "shell.phar") puede usarse para ejecutar comandos en el servidor objetivo.
El script realiza los siguientes pasos:
Al tener éxito, el script imprime: "Auth Successful, Shell is being uploaded. Hack, Sleep,Repeat" y la URL del shell cargado (por ejemplo, http://<target_ip>:<target_port>//files/shell.phar).
El script requiere Python 3 y el módulo "requests". Para ejecutar el script, use la siguiente sintaxis de línea de comandos:
./exploit.py <target_ip> <target_port> <password> <pluckcmspath>
Ejemplo: ./exploit.py 10.10.185.89 80 mypassword /app/pluck-4.7.13
Parámetros: <target_ip> : Dirección IP de la máquina objetivo. <target_port> : Número de puerto de la máquina objetivo (por ejemplo, 80). : La contraseña a usar para la autenticación. : La ruta de instalación de Pluck CMS (por ejemplo, /app/pluck-4.7.13).
Exploit por Alienfader
Este software se distribuye "tal cual", sin ninguna garantía. Úselo bajo su propio riesgo.