
📦 Pluck CMS 4.7.18 - प्रमाणित RCE शोषण (CVE-2023-50564). अपलोड प्रतिबंधों और दूरस्थ निष्पादन को बायपास करें। 🎯
exploit.py 🐍💥
⚠️ कानूनी/नैतिक चेतावनी: यह स्क्रिप्ट केवल अधिकृत वातावरणों के लिए है ✅ (CTFs, प्रयोगशालाएँ, अनुमति से पेंटेस्टिंग)। इसका उपयोग बिना अनुमति के सिस्टम के विरुद्ध न करें ❌।
🧾 यह स्क्रिप्ट क्या करती है?
exploit_greenhorn.py एक वेब पैनल पर एक विशिष्ट शोषण श्रृंखला को स्वचालित करता है:
✅ पैनल में लॉग इन करता है (मान्य पासवर्ड आवश्यक है) ✅ मेमोरी में एक ZIP बनाता है (बिना स्थानीय फ़ाइलें लिखे) 📦 ✅ उसमें एक reverse shell के साथ rev.php डालता है 🔁🐚 ✅ पैनल पर "मॉड्यूल" के रूप में ZIP अपलोड करता है 🧩⬆️ ✅ अपलोड किए गए PHP के URL को खोलकर पेलोड को "डिटोनेट" करता है 🚀
📌 मॉड्यूल का नाम टकराव से बचने के लिए यादृच्छिक रूप से उत्पन्न होता है (जैसे: abcdefg, xqpmzui, आदि) 🎲
🧰 आवश्यकताएँ
Python 3.8+ 🐍
निर्भरता: requests 📌
स्थापना: pip के साथ requests लाइब्रेरी स्थापित करें (pip install requests) ✅
⚙️ कॉन्फ़िगरेशन (महत्वपूर्ण 🔧)
स्क्रिप्ट के अंदर एक "TUS DATOS" अनुभाग है जिसे आपको समायोजित करना होगा:
RHOST_DOMAIN 🌐 → लक्ष्य का URL (http:// या https:// शामिल करें)
LHOST_IP 🧭 → आपका IP जहाँ आप शेल प्राप्त करना चाहते हैं (सामान्यतः VPN/tun0 का IP)
LHOST_PORT 🔌 → वह पोर्ट जिस पर आप सुनेंगे
PASSWORD 🔑 → पैनल का पासवर्ड (स्क्रिप्ट brute force नहीं करती)
✅ सुझाव: सबसे अधिक विफलता LHOST_IP में होती है (अपने VPN इंटरफ़ेस का सही IP डालें) 😅
🎧 Listener (निष्पादित करने से पहले)
एक्सप्लॉइट चलाने से पहले, reverse shell प्राप्त करने के लिए एक listener खोलें 👂🐚
उदाहरण: netcat उसी पोर्ट पर सुन रहा है जो आपने LHOST_PORT में डाला था (जैसे 4444)। यदि आप सुन नहीं रहे हैं, तो कुछ नहीं आएगा 📭।
▶️ उपयोग
RHOST_DOMAIN, LHOST_IP, LHOST_PORT और PASSWORD कॉन्फ़िगर करें ✅
अपना listener खोलें 🎧
Python के साथ स्क्रिप्ट चलाएँ 🐍
सामान्य आउटपुट जो आप देख सकते हैं:
[] Objetivo: http://greenhorn.htb
[] Creando modulo limpio: xqpmzui [] Logueando... [+] Login OK. [] Subiendo payload... [*] Detonando en: http://greenhorn.htb/data/modules/xqpmzui/rev.php
[+] ¡Timeout! (Buena señal, revisa tu netcat)
😎 ध्यान दें: "Timeout! (Buena señal)" सामान्यतः सामान्य है ✅ क्योंकि जब PHP reverse shell खोलता है, वेब अनुरोध "अटका" रह सकता है जबकि इंटरैक्टिव सत्र सक्रिय है 🔁
🧠 यह अंदर से कैसे काम करता है? (सरल व्याख्या)
एक यादृच्छिक मॉड्यूल नाम उत्पन्न करता है 🎲
मेमोरी में एक ZIP बनाता है 📦 (सपाट संरचना, कोई आंतरिक फ़ोल्डर नहीं)
इसमें rev.php डालता है जिसमें आपके LHOST_IP:LHOST_PORT से जुड़ने वाली reverse shell होती है 📡
/login.php पर लॉग इन करता है 🔑 (संगतता के लिए Referer शामिल है)
/admin.php?action=installmodule पर ZIP अपलोड करता है ⬆️🧩
/data/modules/<module_name>/rev.php तक पहुँचकर पेलोड निष्पादित करता है 🚀🐚
🧪 समस्या निवारण (यदि कुछ विफल हो)
❌ लॉगिन विफल
PASSWORD जाँचें 🔑
पुष्टि करें कि एंडपॉइंट /login.php है
प्रयोगशालाओं में कभी-कभी मशीन/सेवा को पुनरारंभ करना पड़ता है 🔄
❌ शेल नहीं आती
LHOST_IP सत्यापित करें 🧭 (सही IP, सामान्यतः tun0)
पुष्टि करें कि आप सही पोर्ट पर सुन रहे हैं 🔌🎧
यदि फ़िल्टरिंग है तो दूसरा पोर्ट आज़माएँ (जैसे 443 या 9001) 🚧
❌ डिटोनेट करने पर 404
हो सकता है कि मॉड्यूल स्थापित न हुआ हो 🧩
कुछ इंस्टॉलेशन पथ बदलते हैं; /data/modules/ की संरचना जाँचें 📁
🛡️ नोट्स
डिस्क पर कोई ZIP नहीं छोड़ता (सब कुछ मेमोरी में) ✅
sys आयात करता है लेकिन उपयोग नहीं करता (यदि चाहें तो इसे साफ कर सकते हैं) 🧹
समझदारी से उपयोग करें 🧠😄
✅ अंतिम अस्वीकरण
कोई गारंटी नहीं। केवल शैक्षिक और अधिकृत उपयोग। यदि आप इसे अनुमति के बिना उपयोग करते हैं, तो यह आपकी ज़िम्मेदारी है 🚫⚖️