
Pluck CMS 4.7.13 के लिए Python 3 एक्सप्लॉइट जो फ़ाइल अपलोड प्रतिबंध को बायपास करता है, और PHP वेबशेल के माध्यम से प्रमाणित रिमोट कोड निष्पादन सक्षम करता है।
लेखक: Ron Jost (Hacker5preme)
संदर्भ: Exploit-DB
CVE: CVE-2020-29607
⚠️ अस्वीकरण: यह स्क्रिप्ट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। इसका उपयोग उन प्रणालियों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है। लेखक और योगदानकर्ता इस उपकरण के किसी भी दुरुपयोग या हानि के लिए जिम्मेदार नहीं हैं।
यह Pluck CMS 4.7.13 में फ़ाइल अपलोड प्रतिबंध बाईपास कमजोरी के लिए एक Python 3 शोषण स्क्रिप्ट है। यह एक प्रमाणित व्यवस्थापक उपयोगकर्ता को एक दुर्भावनापूर्ण फ़ाइल (webshell) अपलोड करने और लक्ष्य सर्वर पर दूरस्थ कोड निष्पादन प्राप्त करने की अनुमति देता है।
python pluck_exploit.py <target_ip> <target_port> <admin_password> <pluckcms_path>
python pluck_exploit.py 10.10.10.100 80 admin /pluck
requests लाइब्रेरीनिर्भरताएँ इसके साथ स्थापित करें:
pip install requests
.phar वेबशेल अपलोड करता हैस्क्रिप्ट प्रमाणीकरण, अपलोड स्थिति और वेबशेल पहुँच के लिए स्पष्ट, चरण-दर-चरण आउटपुट प्रदान करती है।
यह स्क्रिप्ट फ़ाइल अपलोड बाईपास और दूरस्थ कोड निष्पादन के बारे में सीखने का एक शानदार तरीका है। इसका जिम्मेदारी से और हमेशा अनुमति के साथ उपयोग करें!
यह प्रोजेक्ट केवल शैक्षिक उपयोग के लिए है। कोई वारंटी नहीं, कोई गारंटी नहीं। नैतिक रूप से हैक करें, जिज्ञासु बने रहें!