
Pluck CMS संस्करण 4.7.18 में CVE-2023-50564 भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट
इस रिपॉजिटरी में Pluck CMS संस्करण 4.7.18 में CVE-2023-50564 भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है।

CVE-2023-50564 एक भेद्यता है जो Pluck CMS संस्करण 4.7.18 में अनधिकृत फ़ाइल अपलोड की अनुमति देती है। यह एक्सप्लॉइट मॉड्यूल इंस्टॉलेशन फ़ंक्शन में एक दोष का फायदा उठाकर PHP शेल युक्त ZIP फ़ाइल अपलोड करता है, जिससे रिमोट कमांड निष्पादन सक्षम होता है।
requests और requests_toolbelt पैकेजआवश्यक पैकेज निम्नलिखित कमांड से इंस्टॉल कर सकते हैं:
pip install requests requests_toolbelt
git clone https://github.com/Rai2en/CVE-2023-50564_Pluck-v4.7.18_PoC.git
cd CVE-2023-50564_Pluck-v4.7.18_PoC
PoC स्क्रिप्ट में को लक्षित डोमेन नाम या IP पते से बदलें।
shell.php युक्त एक payload.zip फ़ाइल बनाएं। मैं pentestmonkey PHP रिवर्स शेल की अनुशंसा करता हूँ और <your_ip> और <port> फ़ील्ड्स को अपने IP और लिसनिंग पोर्ट से बदलें।
PoC स्क्रिप्ट चलाएँ:
python exploit.py
आपको ZIP फ़ाइल का पथ दर्ज करने के लिए संकेत दिया जाएगा:
ZIP file path: ./path/to/payload.zip
Login successful
ZIP file upload successfuly.
<output of the executed shell.php>
ZIP file upload error. Response code: <code>
सुनिश्चित करें कि shell.php फ़ाइल में सही रिवर्स शेल हो और आपका लिसनर निर्दिष्ट पोर्ट पर कनेक्शन की प्रतीक्षा कर रहा हो।