Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-29607 — Pluck CMS 4.7.13 से पहले के संस्करणों में फ़ाइल अपलोड प्रतिबंध बायपास भेद्यता एक व्यवस्थापक विशेषाधिकार प्राप्त उपयोगकर्ता को "manage files" कार्यक्षमता के माध्यम से होस्ट तक पहुँच प्राप्त करने की अनुमति देती है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन हो सकता है। | Kitploit
उपकरण/GitHubGitHub/abbarhissarh/cve-2020-29607
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubabbarhissarh/cve-2020-29607

CVE-2020-29607

Pluck CMS 4.7.13 से पहले के संस्करणों में फ़ाइल अपलोड प्रतिबंध बायपास भेद्यता एक व्यवस्थापक विशेषाधिकार प्राप्त उपयोगकर्ता को "manage files" कार्यक्षमता के माध्यम से होस्ट तक पहुँच प्राप्त करने की अनुमति देती है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन हो सकता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
624 साल पहलेअभी तक समीक्षित नहीं

CVE-2020-29607-Exploit

एक्सप्लॉइट शीर्षक: Pluck CMS 4.7.13 - फ़ाइल अपलोड रिमोट कोड निष्पादन (प्रमाणित)

CVE विवरण:

Pluck CMS 4.7.13 से पहले के संस्करणों में फ़ाइल अपलोड प्रतिबंध बायपास भेद्यता एक व्यवस्थापक विशेषाधिकार प्राप्त उपयोगकर्ता को 'फ़ाइल प्रबंधन' कार्यक्षमता के माध्यम से होस्ट तक पहुँच प्राप्त करने की अनुमति देती है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन हो सकता है।

  • https://nvd.nist.gov/vuln/detail/CVE-2020-29607

ExploitDB:

  • https://www.exploit-db.com/exploits/49909

एक्सप्लॉइट विवरण:

एक प्रमाणित हमला webshell प्राप्त करने के लिए http://IP/admin.php?action=files का उपयोग करके .phar फ़ाइल अपलोड कर सकता है।

  • विक्रेता होमपेज: विक्रेता होमपेज: https://github.com/pluck-cms/pluck
  • सॉफ्टवेयर लिंक: https://github.com/pluck-cms/pluck/releases/tag/4.7.13
  • संस्करण: 4.7.13
  • Xubuntu 20.04 पर परीक्षण किया गया।

उपयोग:

python3 exploit.py Target_IP Target_Port Username

  • 🕊️ ट्विटर: @0xAbbarhSF Tweet
टूल डाउनलोड करें