Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/caelumisme/cve-2020-29607-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcaelumisme/cve-2020-29607-poc

CVE-2020-29607-POC

Pluck CMS 4.7.13 के लिए Python 3 एक्सप्लॉइट जो फ़ाइल अपलोड प्रतिबंध को बायपास करता है, और PHP वेबशेल के माध्यम से प्रमाणित रिमोट कोड निष्पादन सक्षम करता है।

रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Pluck CMS 4.7.13 फ़ाइल अपलोड RCE शोषण

Exploit Banner

🚨 शैक्षिक दूरस्थ कोड निष्पादन शोषण 🚨

लेखक: Ron Jost (Hacker5preme)
संदर्भ: Exploit-DB
CVE: CVE-2020-29607


⚠️ अस्वीकरण: यह स्क्रिप्ट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। इसका उपयोग उन प्रणालियों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है। लेखक और योगदानकर्ता इस उपकरण के किसी भी दुरुपयोग या हानि के लिए जिम्मेदार नहीं हैं।


🎯 यह क्या है?

यह Pluck CMS 4.7.13 में फ़ाइल अपलोड प्रतिबंध बाईपास कमजोरी के लिए एक Python 3 शोषण स्क्रिप्ट है। यह एक प्रमाणित व्यवस्थापक उपयोगकर्ता को एक दुर्भावनापूर्ण फ़ाइल (webshell) अपलोड करने और लक्ष्य सर्वर पर दूरस्थ कोड निष्पादन प्राप्त करने की अनुमति देता है।

🕹️ विशेषताएँ

  • प्रदान किए गए क्रेडेंशियल का उपयोग करके व्यवस्थापक के रूप में प्रमाणित होता है
  • कमजोर फ़ाइल प्रबंधक के माध्यम से एक न्यूनतम PHP वेबशेल अपलोड करता है
  • कमांड निष्पादन के लिए सीधा पहुँच URL प्रदान करता है
  • पूरी तरह से Python 3 संगत

📚 संदर्भ

  • Exploit-DB प्रविष्टि 49283
  • Pluck CMS आधिकारिक साइट

🚀 उपयोग

root@kitploit:~
python pluck_exploit.py <target_ip> <target_port> <admin_password> <pluckcms_path>

उदाहरण

root@kitploit:~
python pluck_exploit.py 10.10.10.100 80 admin /pluck

🛠️ आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी

निर्भरताएँ इसके साथ स्थापित करें:

root@kitploit:~
pip install requests

🧩 यह कैसे काम करता है

  • लक्ष्य Pluck CMS इंस्टेंस से जुड़ता है और व्यवस्थापक के रूप में प्रमाणित होता है
  • फ़ाइल प्रबंधक बाईपास का उपयोग करके .phar वेबशेल अपलोड करता है
  • वेबशेल तक पहुँचने और कमांड निष्पादित करने के लिए URL प्रिंट करता है

🎨 आउटपुट

स्क्रिप्ट प्रमाणीकरण, अपलोड स्थिति और वेबशेल पहुँच के लिए स्पष्ट, चरण-दर-चरण आउटपुट प्रदान करती है।


👾 मनोरंजन और सीखने के लिए

यह स्क्रिप्ट फ़ाइल अपलोड बाईपास और दूरस्थ कोड निष्पादन के बारे में सीखने का एक शानदार तरीका है। इसका जिम्मेदारी से और हमेशा अनुमति के साथ उपयोग करें!


📝 लाइसेंस

यह प्रोजेक्ट केवल शैक्षिक उपयोग के लिए है। कोई वारंटी नहीं, कोई गारंटी नहीं। नैतिक रूप से हैक करें, जिज्ञासु बने रहें!

टूल डाउनलोड करें