
CVE-2023-50564 - Une vulnérabilité de téléversement arbitraire de fichiers dans le composant /inc/modules_install.php de Pluck-CMS v4.7.18 permet aux attaquants d'exécuter du code arbitraire en téléversant un fichier ZIP spécialement conçu.
CVE-2023-50564 Une vulnérabilité de téléchargement arbitraire de fichier dans le composant /inc/modules_install.php de Pluck-CMS v4.7.18 permet à des attaquants d'exécuter du code arbitraire en téléchargeant un fichier ZIP spécialement conçu. Il s'agit d'une vulnérabilité nécessitant une authentification.
Avertissement : Ce code est destiné uniquement à des fins éducatives.
usage: CVE-2023-50564.py [-h] -H TARGET_HOST -u USER -p PASSWORD -lhost LHOST -lport LPORT
Clonez le dépôt dans votre répertoire de travail

Déplacez-vous dans le nouveau répertoire et exécutez le script pour obtenir les instructions d'utilisation

Exécutez le script contre votre cible

Mirabbas Ağalarov pour avoir découvert et signalé la vulnérabilité