
Pluck CMS फ़ाइल अपलोड बाईपास (CVE-2020-29607) के लिए Python एक्सप्लॉइट जो लक्ष्य सर्वर पर रिमोट कमांड निष्पादित करने के लिए एक PHP वेबशेल अपलोड करता है।
यह Python स्क्रिप्ट Pluck CMS (उदा., 4.7.13 से पहले के संस्करण) में फ़ाइल अपलोड प्रतिबंध बायपास भेद्यता का शोषण करके एक PHP वेबशेल अपलोड करती है। अपलोड होने के बाद, शेल ("shell.phar" नाम से) का उपयोग लक्ष्य सर्वर पर कमांड निष्पादित करने के लिए किया जा सकता है।
स्क्रिप्ट निम्नलिखित चरण करती है:
सफलता पर, स्क्रिप्ट प्रिंट करती है: "Auth Successful, Shell is being uploaded. Hack, Sleep,Repeat" और अपलोड किए गए शेल का URL (उदा., http://<target_ip>:<target_port>//files/shell.phar)।
स्क्रिप्ट को Python 3 और "requests" मॉड्यूल की आवश्यकता है। स्क्रिप्ट चलाने के लिए, निम्नलिखित कमांड-लाइन सिंटैक्स का उपयोग करें:
./exploit.py <target_ip> <target_port> <password> <pluckcmspath>
उदाहरण: ./exploit.py 10.10.185.89 80 mypassword /app/pluck-4.7.13
पैरामीटर: <target_ip> : लक्ष्य मशीन का IP पता। <target_port> : लक्ष्य मशीन का पोर्ट नंबर (जैसे, 80)। : प्रमाणीकरण के लिए उपयोग किया जाने वाला पासवर्ड। : Pluck CMS इंस्टॉलेशन का पथ (जैसे, /app/pluck-4.7.13)।
शोषण द्वारा: Alienfader
यह सॉफ्टवेयर "जैसा है" वितरित किया जाता है, बिना किसी वारंटी के। इसका उपयोग अपने जोखिम पर करें।