Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-50564_Pluck-v4.7.18_PoC — Una Prueba de Concepto para la vulnerabilidad CVE-2023-50564 en Pluck CMS versión 4.7.18 | Kitploit
Herramientas/GitHubGitHub/rai2en/cve-2023-50564_pluck-v4.7.18_poc
Análisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubrai2en/cve-2023-50564_pluck-v4.7.18_poc

CVE-2023-50564_Pluck-v4.7.18_PoC

Una Prueba de Concepto para la vulnerabilidad CVE-2023-50564 en Pluck CMS versión 4.7.18

Ver Repositorio
1852hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-50564 (PoC)

Este repositorio contiene una Prueba de Concepto para la vulnerabilidad CVE-2023-50564 en Pluck CMS versión 4.7.18

image

Descripción

CVE-2023-50564 es una vulnerabilidad que permite la subida no autorizada de archivos en Pluck CMS versión 4.7.18. Este exploit aprovecha una falla en la función de instalación de módulos para subir un archivo ZIP que contiene un shell PHP, lo que habilita la ejecución remota de comandos.

Uso

Requisitos previos

  • Python 3.x
  • Los paquetes requests y requests_toolbelt

Puede instalar los paquetes necesarios con el siguiente comando:

root@kitploit:~
pip install requests requests_toolbelt

Instrucciones

  1. Clone este repositorio:
root@kitploit:~
git clone https://github.com/Rai2en/CVE-2023-50564_Pluck-v4.7.18_PoC.git
cd CVE-2023-50564_Pluck-v4.7.18_PoC
  1. Reemplace con el nombre de dominio o dirección IP del objetivo en el script PoC.

  2. Cree un archivo payload.zip que contenga shell.php. Recomiendo el shell inverso PHP de pentestmonkey y reemplace los campos <your_ip> y <port> con su IP y puerto de escucha.

  3. Ejecute el script PoC:

root@kitploit:~
python exploit.py

Se le pedirá que ingrese la ruta al archivo ZIP:

root@kitploit:~
ZIP file path: ./path/to/payload.zip

Ejemplo de salida

  • Si el inicio de sesión y la subida son exitosos:
root@kitploit:~
Login successful
ZIP file upload successfuly.
<output of the executed shell.php>
  • Si ocurre un error de subida:
root@kitploit:~
ZIP file upload error. Response code: <code>

Nota

Asegúrese de que el archivo shell.php contenga el shell inverso correcto y que su listener esté esperando la conexión en el puerto especificado.

Descargar herramienta