Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-29607 — Une vulnérabilité de contournement des restrictions de téléversement de fichiers dans Pluck CMS avant la version 4.7.13 permet à un utilisateur disposant de privilèges d'administrateur d'obtenir un accès à l'hôte via la fonctionnalité « manage files », ce qui peut entraîner une exécution de code à distance. | Kitploit
Outils/GitHubGitHub/abbarhissarh/cve-2020-29607
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubabbarhissarh/cve-2020-29607

CVE-2020-29607

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

62il y a 4 ansPas encore vérifié

Une vulnérabilité de contournement des restrictions de téléversement de fichiers dans Pluck CMS avant la version 4.7.13 permet à un utilisateur disposant de privilèges d'administrateur d'obtenir un accès à l'hôte via la fonctionnalité « manage files », ce qui peut entraîner une exécution de code à distance.

Partager

CVE-2020-29607-Exploit

Titre de l'exploit : Pluck CMS 4.7.13 - Exécution de code à distance par téléchargement de fichier (Authentifié)

Description de la CVE :

Une vulnérabilité de contournement de la restriction de téléchargement de fichiers dans Pluck CMS antérieur à 4.7.13 permet à un utilisateur privilégié admin d'obtenir un accès à l'hôte via la fonctionnalité « manage files », ce qui peut entraîner une exécution de code à distance.

  • https://nvd.nist.gov/vuln/detail/CVE-2020-29607

ExploitDB :

  • https://www.exploit-db.com/exploits/49909

Description de l'exploit :

Une attaque authentifiée peut téléverser un fichier .phar en utilisant http://IP/admin.php?action=files pour obtenir un webshell.

  • Page d'accueil du fournisseur : Page d'accueil du fournisseur : https://github.com/pluck-cms/pluck
  • Lien du logiciel : https://github.com/pluck-cms/pluck/releases/tag/4.7.13
  • Version : 4.7.13
  • Testé sur Xubuntu 20.04

Utilisation :

python3 exploit.py Target_IP Target_Port Username

  • 🕊️ Twitter : @0xAbbarhSF Tweet
Télécharger l’outil