
Exploit Python 3 pour le contournement de la restriction de téléchargement de fichiers dans Pluck CMS 4.7.13, permettant l'exécution de code à distance authentifiée via un webshell PHP.
Auteur : Ron Jost (Hacker5preme)
Référence : Exploit-DB
CVE : CVE-2020-29607
⚠️ Avertissement : Ce script est uniquement destiné à des fins éducatives et de test autorisé. Ne l'utilisez pas sur des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation explicite de test. L'auteur et les contributeurs ne sont pas responsables de toute utilisation abusive ou des dommages causés par cet outil.
Ceci est un script d'exploitation Python 3 pour la vulnérabilité Contournement de restriction de téléchargement de fichier dans Pluck CMS 4.7.13. Il permet à un utilisateur administrateur authentifié de télécharger un fichier malveillant (webshell) et d'obtenir une exécution de code à distance sur le serveur cible.
python pluck_exploit.py <target_ip> <target_port> <admin_password> <pluckcms_path>
python pluck_exploit.py 10.10.10.100 80 admin /pluck
requestsInstallez les dépendances avec :
pip install requests
.phar en utilisant le contournement du gestionnaire de fichiersLe script fournit une sortie claire, étape par étape, pour l'authentification, le statut du téléchargement et l'accès au webshell.
Ce script est un excellent moyen d'apprendre les contournements de téléchargement de fichiers et l'exécution de code à distance. Utilisez-le de manière responsable et toujours avec autorisation !
Ce projet est uniquement destiné à un usage éducatif. Aucune garantie, aucune promesse. Hackez éthiquement, restez curieux !