Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-29607 — Exploit en Python para CVE-2020-29607 que evita las restricciones de carga de archivos en Pluck CMS para subir un webshell en PHP, permitiendo la ejecución remota de comandos en el servidor objetivo. | Kitploit
Herramientas/GitHubGitHub/alienfader/cve-2020-29607
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubalienfader/cve-2020-29607

CVE-2020-29607

Exploit en Python para CVE-2020-29607 que evita las restricciones de carga de archivos en Pluck CMS para subir un webshell en PHP, permitiendo la ejecución remota de comandos en el servidor objetivo.

Ver Repositorio
124hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Alienfader Exploit / Alien@shell Webshell Upload Exploit

Descripción:

Este script de Python explota una vulnerabilidad de omisión de restricción de carga de archivos en Pluck CMS (por ejemplo, versiones anteriores a la 4.7.13) para cargar un webshell PHP. Una vez cargado, el shell (llamado "shell.phar") puede usarse para ejecutar comandos en el servidor objetivo.

El script realiza los siguientes pasos:

  1. Recupera y formatea la cookie de sesión del objetivo.
  2. Se autentica con el objetivo usando la contraseña proporcionada.
  3. Carga un webshell PHP a través de la funcionalidad vulnerable de carga de archivos.
  4. Muestra un mensaje de éxito cuando la carga se completa.

Al tener éxito, el script imprime: "Auth Successful, Shell is being uploaded. Hack, Sleep,Repeat" y la URL del shell cargado (por ejemplo, http://<target_ip>:<target_port>//files/shell.phar).

Uso:

El script requiere Python 3 y el módulo "requests". Para ejecutar el script, use la siguiente sintaxis de línea de comandos:

root@kitploit:~
./exploit.py <target_ip> <target_port> <password> <pluckcmspath>

Ejemplo: ./exploit.py 10.10.185.89 80 mypassword /app/pluck-4.7.13

Parámetros: <target_ip> : Dirección IP de la máquina objetivo. <target_port> : Número de puerto de la máquina objetivo (por ejemplo, 80). : La contraseña a usar para la autenticación. : La ruta de instalación de Pluck CMS (por ejemplo, /app/pluck-4.7.13).

Dependencias:

  • Python 3.x
  • módulo requests (Instalar mediante: pip install requests)

Notas importantes:

  • Esta herramienta se proporciona solo con fines educativos y de pruebas autorizadas.
  • El uso o explotación no autorizada de sistemas es ilegal y poco ética.
  • Use este exploit bajo su propio riesgo. El autor (Alienfader) no asume ninguna responsabilidad por cualquier mal uso o daño.

Modificaciones y Marca:

  • Todas las referencias a la marca original se han cambiado a "Alienfader".
  • El prompt interactivo en el webshell muestra "alien@shell" en lugar del prompt original.
  • Los mensajes de éxito se han modificado a: "Auth Successful, Shell is being uploaded. Hack, Sleep,Repeat"

Autor:

Exploit por Alienfader

Licencia:

Este software se distribuye "tal cual", sin ninguna garantía. Úselo bajo su propio riesgo.

Descargar herramienta