Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Pluck-CMS-Pluck-4.7.16-Theme-Upload-Remote-Code-Execution-Authenticated--POC — Script d'exploitation pour CVE-2022-26965 ; exécution de code à distance par téléversement de thème authentifié dans PluckCMS 4.7.16, livrant un webshell via shell.tar. | Kitploit
Outils/GitHubGitHub/shikari00007/pluck-cms-pluck-4.7.16-theme-upload-remote-code-execution-authenticated--poc
Analyse des VulnérabilitésExploitationExploitation d'Applications Web
GitHubshikari00007/pluck-cms-pluck-4.7.16-theme-upload-remote-code-execution-authenticated--poc

Pluck-CMS-Pluck-4.7.16-Theme-Upload-Remote-Code-Execution-Authenticated--POC

Script d'exploitation pour CVE-2022-26965 ; exécution de code à distance par téléversement de thème authentifié dans PluckCMS 4.7.16, livrant un webshell via shell.tar.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
62il y a 4 ansPas encore vérifié

Pluck-CMS-Pluck-4.7.16-Theme-Upload-Remote-Code-Execution-Authenticated-POC

  • Auteur de l'exploit : Ashish Koli (Shikari)
  • Page d'accueil du fournisseur : https://github.com/pluck-cms/pluck
  • Version : 4.7.16
  • CVE : CVE-2022-26965
  • À propos :
  • Ce script téléverse shell.tar vers PluckCMS. L'application extraira le
  • package qui nous permet d'accéder à la Webshell.
  • Utilisation : python3 exploit.py
  • Exemple : python3 exploit.py 127.0.0.1 80 admin /pluck
  • POC Exploit : https://youtu.be/vWZITp_FTTc
Télécharger l’outil