Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-29607-POC — Exploit en Python 3 para la omisión de restricción de carga de archivos en Pluck CMS 4.7.13, que permite a un administrador autenticado subir un webshell PHP y lograr ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/caelumisme/cve-2020-29607-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubcaelumisme/cve-2020-29607-poc

CVE-2020-29607-POC

Exploit en Python 3 para la omisión de restricción de carga de archivos en Pluck CMS 4.7.13, que permite a un administrador autenticado subir un webshell PHP y lograr ejecución remota de código.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
1hace 10 mesesAún no revisado
Compartir

Pluck CMS 4.7.13 Exploit de Carga de Archivos RCE

Exploit Banner

🚨 Exploit Educativo de Ejecución Remota de Código 🚨

Autor: Ron Jost (Hacker5preme)
Referencia: Exploit-DB
CVE: CVE-2020-29607


⚠️ Aviso legal: Este script es solo para fines de pruebas educativas y autorizadas. No lo uses en sistemas que no te pertenezcan o para los que no tengas permiso explícito. El autor y los colaboradores no se responsabilizan por cualquier uso indebido o daño causado por esta herramienta.


🎯 ¿Qué es esto?

Este es un script de exploit en Python 3 para la vulnerabilidad Bypass de Restricción de Carga de Archivos en Pluck CMS 4.7.13. Permite que un usuario administrador autenticado cargue un archivo malicioso (webshell) y logre ejecución remota de código en el servidor objetivo.

🕹️ Características

  • Autentica como administrador usando las credenciales proporcionadas
  • Carga un webshell PHP mínimo a través del gestor de archivos vulnerable
  • Proporciona la URL de acceso directo para la ejecución de comandos
  • Totalmente compatible con Python 3
  • 📚 Referencias

    • Exploit-DB Entry 49283
    • Pluck CMS Official Site

    🚀 Uso

    root@kitploit:~
    python pluck_exploit.py <target_ip> <target_port> <admin_password> <pluckcms_path>
    

    Ejemplo

    root@kitploit:~
    python pluck_exploit.py 10.10.10.100 80 admin /pluck
    

    🛠️ Requisitos

    • Python 3.x
    • requests library

    Instala las dependencias con:

    root@kitploit:~
    pip install requests
    

    🧩 Cómo Funciona

    • Se conecta a la instancia de Pluck CMS objetivo y autentica como administrador
    • Carga un webshell .phar usando el bypass del gestor de archivos
    • Muestra la URL para acceder al webshell y ejecutar comandos

    🎨 Salida

    El script proporciona una salida clara y paso a paso para la autenticación, el estado de la carga y el acceso al webshell.


    👾 Para Diversión y Aprendizaje

    Este script es una excelente manera de aprender sobre los bypasses de carga de archivos y la ejecución remota de código. ¡Úsalo de manera responsable y siempre con permiso!


    📝 Licencia

    Este proyecto es solo para uso educativo. Sin garantías. ¡Hackea éticamente, mantén la curiosidad!

    Descargar herramienta