
Exploit Python pour le contournement du téléchargement de fichier Pluck CMS (CVE-2020-29607) qui télécharge un webshell PHP pour exécuter des commandes à distance sur le serveur cible.
Ce script Python exploite une vulnérabilité de contournement de restriction de téléchargement de fichiers dans Pluck CMS (par exemple, versions antérieures à 4.7.13) pour télécharger un webshell PHP. Une fois téléchargé, le shell (nommé "shell.phar") peut être utilisé pour exécuter des commandes sur le serveur cible.
Le script effectue les étapes suivantes :
En cas de succès, le script affiche : "Auth Successful, Shell is being uploaded. Hack, Sleep,Repeat" et l'URL du shell téléchargé (par exemple, http://<target_ip>:<target_port>//files/shell.phar).
Le script nécessite Python 3 et le module "requests". Pour exécuter le script, utiliser la syntaxe en ligne de commande suivante :
./exploit.py <target_ip> <target_port> <password> <pluckcmspath>
Exemple : ./exploit.py 10.10.185.89 80 mypassword /app/pluck-4.7.13
Paramètres : <target_ip> : Adresse IP de la machine cible. <target_port> : Numéro de port de la machine cible (par exemple, 80). : Le mot de passe à utiliser pour l'authentification. : Le chemin vers l'installation de Pluck CMS (par exemple, /app/pluck-4.7.13).
Exploit par Alienfader
Ce logiciel est distribué "en l'état", sans aucune garantie. Utilisez-le à vos risques et périls.