
CVE-2023-50564 - Una vulnerabilidad de subida arbitraria de archivos en el componente /inc/modules_install.php de Pluck-CMS v4.7.18 permite a los atacantes ejecutar código arbitrario mediante la subida de un archivo ZIP manipulado.
CVE-2023-50564 Una vulnerabilidad de carga arbitraria de archivos en el componente /inc/modules_install.php de Pluck-CMS v4.7.18 permite a los atacantes ejecutar código arbitrario mediante la carga de un archivo ZIP manipulado. Esta es una vulnerabilidad autenticada.
Descargo de responsabilidad: Este código está destinado únicamente a fines educativos.
usage: CVE-2023-50564.py [-h] -H TARGET_HOST -u USER -p PASSWORD -lhost LHOST -lport LPORT
Clona el repositorio en tu directorio de trabajo

Muévete al nuevo directorio y ejecuta el script para obtener las instrucciones de uso

Ejecuta el script contra tu objetivo

Mirabbas Ağalarov por descubrir y reportar la vulnerabilidad