Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-50564_Pluck-v4.7.18_PoC — Une preuve de concept pour la vulnérabilité CVE-2023-50564 dans Pluck CMS version 4.7.18 | Kitploit
Outils/GitHubGitHub/rai2en/cve-2023-50564_pluck-v4.7.18_poc
Analyse des VulnérabilitésExploitationShellcodeExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubrai2en/cve-2023-50564_pluck-v4.7.18_poc

CVE-2023-50564_Pluck-v4.7.18_PoC

Une preuve de concept pour la vulnérabilité CVE-2023-50564 dans Pluck CMS version 4.7.18

Voir le dépôt
1851il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-50564 (PoC)

Ce dépôt contient une preuve de concept de la vulnérabilité CVE-2023-50564 dans Pluck CMS version 4.7.18

image

Description

CVE-2023-50564 est une vulnérabilité qui permet des téléchargements de fichiers non autorisés dans Pluck CMS version 4.7.18. Cette exploitation tire parti d’une faille dans la fonction d’installation de modules pour télécharger un fichier ZIP contenant un shell PHP, permettant ainsi l’exécution de commandes à distance.

Utilisation

Prérequis

  • Python 3.x
  • Les paquets requests et requests_toolbelt

Vous pouvez installer les paquets nécessaires avec la commande suivante :

root@kitploit:~
pip install requests requests_toolbelt

Instructions

  1. Clonez ce dépôt :
root@kitploit:~
git clone https://github.com/Rai2en/CVE-2023-50564_Pluck-v4.7.18_PoC.git
cd CVE-2023-50564_Pluck-v4.7.18_PoC
  1. Remplacez <hostname> par le nom de domaine ou l’adresse IP de la cible dans le script PoC.

  2. Créez un fichier payload.zip contenant shell.php. Je recommande le reverse shell PHP de pentestmonkey et remplacez les champs <your_ip> et <port> par votre IP et votre port d’écoute.

  3. Exécutez le script PoC :

root@kitploit:~
python exploit.py

Vous serez invité à saisir le chemin vers le fichier ZIP :

root@kitploit:~
ZIP file path: ./path/to/payload.zip

Exemple de sortie

  • Si la connexion et le téléchargement réussissent :
root@kitploit:~
Login successful
ZIP file uploaded successfully.
<output of the executed shell.php>
  • Si une erreur de téléchargement se produit :
root@kitploit:~
ZIP file upload error. Response code: <code>

Remarque

Assurez-vous que le fichier shell.php contient le bon reverse shell et que votre écouteur attend la connexion sur le port spécifié.

Télécharger l’outil