Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-29607 — Exploit Python pour le contournement du téléchargement de fichier Pluck CMS (CVE-2020-29607) qui télécharge un webshell PHP pour exécuter des commandes à distance sur le serveur cible. | Kitploit
Outils/GitHubGitHub/alienfader/cve-2020-29607
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubalienfader/cve-2020-29607

CVE-2020-29607

Exploit Python pour le contournement du téléchargement de fichier Pluck CMS (CVE-2020-29607) qui télécharge un webshell PHP pour exécuter des commandes à distance sur le serveur cible.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit Alienfader / Exploit de téléchargement de webshell Alien@shell

Description :

Ce script Python exploite une vulnérabilité de contournement de restriction de téléchargement de fichiers dans Pluck CMS (par exemple, versions antérieures à 4.7.13) pour télécharger un webshell PHP. Une fois téléchargé, le shell (nommé "shell.phar") peut être utilisé pour exécuter des commandes sur le serveur cible.

Le script effectue les étapes suivantes :

  1. Récupère et formate le cookie de session depuis la cible.
  2. S'authentifie auprès de la cible en utilisant le mot de passe fourni.
  3. Télécharge un webshell PHP via la fonctionnalité de téléchargement de fichier vulnérable.
  4. Affiche un message de succès lorsque le téléchargement est terminé.

En cas de succès, le script affiche : "Auth Successful, Shell is being uploaded. Hack, Sleep,Repeat" et l'URL du shell téléchargé (par exemple, http://<target_ip>:<target_port>//files/shell.phar).

Utilisation :

Le script nécessite Python 3 et le module "requests". Pour exécuter le script, utiliser la syntaxe en ligne de commande suivante :

root@kitploit:~
./exploit.py <target_ip> <target_port> <password> <pluckcmspath>

Exemple : ./exploit.py 10.10.185.89 80 mypassword /app/pluck-4.7.13

Paramètres : <target_ip> : Adresse IP de la machine cible. <target_port> : Numéro de port de la machine cible (par exemple, 80). : Le mot de passe à utiliser pour l'authentification. : Le chemin vers l'installation de Pluck CMS (par exemple, /app/pluck-4.7.13).

Dépendances :

  • Python 3.x
  • Module requests (Installation : pip install requests)

Remarques importantes :

  • Cet outil est fourni à des fins éducatives et de tests autorisés uniquement.
  • Toute utilisation non autorisée ou exploitation de systèmes est illégale et contraire à l'éthique.
  • Utilisez cet exploit à vos risques et périls. L'auteur (Alienfader) décline toute responsabilité en cas d'utilisation abusive ou de dommages.

Modifications & Marque :

  • Toutes les références à la marque d'origine ont été remplacées par "Alienfader".
  • L'invite interactive dans le webshell affiche "alien@shell" au lieu de l'invite d'origine.
  • Les messages de succès ont été modifiés pour : "Auth Successful, Shell is being uploaded. Hack, Sleep,Repeat"

Auteur :

Exploit par Alienfader

Licence :

Ce logiciel est distribué "en l'état", sans aucune garantie. Utilisez-le à vos risques et périls.

Télécharger l’outil