Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-11736 — Exploit PoC pour CVE-2018-11736 affectant les versions de Pluck CMS antérieures à 4.7.7-dev2 avec une vulnérabilité de téléchargement de fichiers. | Kitploit
Outils/GitHubGitHub/purgemebaby/cve-2018-11736
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubpurgemebaby/cve-2018-11736

CVE-2018-11736

Exploit PoC pour CVE-2018-11736 affectant les versions de Pluck CMS antérieures à 4.7.7-dev2 avec une vulnérabilité de téléchargement de fichiers.

Voir le dépôt
1il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit RCE PHP CVE-2018-11736 (Pluck CMS)

Avertissement ⚠️ : Cet exploit a été développé en Rust principalement comme exercice d'apprentissage de la programmation. Veuillez excuser le manque de rigueur technique ou les motifs de code non idiomatiques. De plus, il ne s'agit pas de ma découverte ; je me suis appuyé sur des rapports officiels pour écrire cet exploit.

Exploit PoC pour CVE-2018-11736 affectant les versions de Pluck CMS antérieures à 4.7.7-dev2. La vulnérabilité réside dans /data/inc/images.php, qui permet à un attaquant de téléverser des fichiers arbitraires. En téléversant un fichier .htaccess malveillant déguisé avec le type MIME image/jpeg, il est possible d'amener le serveur web à interpréter les fichiers .jpg comme des scripts PHP, conduisant à une exécution de code PHP arbitraire.

  • Prérequis de l'attaque :
    • Session cookie valide.
    • Un fichier .htaccess qui redéfinit la façon dont le serveur gère les fichiers .jpg et une fausse image avec du code PHP. Ce dépôt contient un exemple des deux.

Comment utiliser

Vous devez avoir Cargo installé pour compiler main.rs.

root@kitploit:~
cargo build

Et un cookie de session authentifié valide provenant de l'instance Pluck CMS cible est requis :

root@kitploit:~
./CVE-2018-11736 -h
CVE-2018-11736 exploit. Uploads a malicious .htaccess to force the web server to interpret .jpg files as PHP scripts, leading to Remote Code Execution (RCE)

Usage: CVE-2018-11736 --cookie <COOKIE> --base-url <BASE_URL> --hta-path <HTACCESS> --image-path <IMAGE>

Options:
  -c, --cookie <COOKIE>      Session Cookie (Once you have logged in succesfully). Format: xxxxxxxxxxxx
  -u, --base-url <BASE_URL>  Base URL (e.g. http://localhost)
  -H, --hta-path <HTACCESS>  Path to the .htaccess file
  -i, --image-path <IMAGE>   Path to the fake image file
  -h, --help                 Print help
  -V, --version              Print version

Tester le PoC avec Docker

Pour garantir la reproductibilité et un test sûr, une instance vulnérable de Pluck CMS v4.7.4-dev5 peut être déployée à l'aide de Docker. Pour la déployer, vous devez télécharger le .zip de la version vulnérable :

root@kitploit:~
wget https://github.com/pluck-cms/pluck/archive/refs/tags/4.74-dev5.zip

Ensuite, exécutez la commande suivante dans le même répertoire que les fichiers docker :

root@kitploit:~
docker-compose up -d

L'application web sera disponible à l'adresse http://localhost:8080. Si vous souhaitez ouvrir un TTY dans le conteneur :

root@kitploit:~
docker exec -it pluck-cms bash

Démonstration

Voici le PoC en action, montrant le téléversement de la configuration malveillante et l'exécution de code à distance (RCE).

1. Exécution de l'exploit

capture1

2. Artefacts côté serveur

capture2

3. Confirmation de la RCE

capture3

Informations complémentaires

  • Lien du logiciel et du fournisseur : https://github.com/pluck-cms/pluck
  • Version testée : https://github.com/pluck-cms/pluck/archive/refs/tags/4.74-dev5.zip
  • Testé sur : Ubuntu 24.04 LTS noble
  • Date : 2024-10-26
  • Chercheur d'origine : liao10086
  • Type : CWE-434
  • Score CVSS 3.x : 9.80

Références

  • https://www.exploit-db.com/exploits/52460
  • https://www.cvedetails.com/cve/CVE-2018-11736/
  • https://github.com/pluck-cms/pluck/issues/61
Télécharger l’outil