
Exploit en Python 3 para la omisión de restricción de carga de archivos en Pluck CMS 4.7.13, que permite a un administrador autenticado subir un webshell PHP y lograr ejecución remota de código.
Autor: Ron Jost (Hacker5preme)
Referencia: Exploit-DB
CVE: CVE-2020-29607
⚠️ Aviso legal: Este script es solo para fines de pruebas educativas y autorizadas. No lo uses en sistemas que no te pertenezcan o para los que no tengas permiso explícito. El autor y los colaboradores no se responsabilizan por cualquier uso indebido o daño causado por esta herramienta.
Este es un script de exploit en Python 3 para la vulnerabilidad Bypass de Restricción de Carga de Archivos en Pluck CMS 4.7.13. Permite que un usuario administrador autenticado cargue un archivo malicioso (webshell) y logre ejecución remota de código en el servidor objetivo.
python pluck_exploit.py <target_ip> <target_port> <admin_password> <pluckcms_path>
python pluck_exploit.py 10.10.10.100 80 admin /pluck
requests libraryInstala las dependencias con:
pip install requests
.phar usando el bypass del gestor de archivosEl script proporciona una salida clara y paso a paso para la autenticación, el estado de la carga y el acceso al webshell.
Este script es una excelente manera de aprender sobre los bypasses de carga de archivos y la ejecución remota de código. ¡Úsalo de manera responsable y siempre con permiso!
Este proyecto es solo para uso educativo. Sin garantías. ¡Hackea éticamente, mantén la curiosidad!