Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-50564_Pluck-v4.7.18_PoC — Pluck CMS संस्करण 4.7.18 में CVE-2023-50564 भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/rai2en/cve-2023-50564_pluck-v4.7.18_poc
भेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubrai2en/cve-2023-50564_pluck-v4.7.18_poc

CVE-2023-50564_Pluck-v4.7.18_PoC

Pluck CMS संस्करण 4.7.18 में CVE-2023-50564 भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1856 महीने पहलेअभी तक समीक्षित नहीं

CVE-2023-50564 (PoC)

इस रिपॉजिटरी में Pluck CMS संस्करण 4.7.18 में CVE-2023-50564 भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है।

image

विवरण

CVE-2023-50564 एक भेद्यता है जो Pluck CMS संस्करण 4.7.18 में अनधिकृत फ़ाइल अपलोड की अनुमति देती है। यह एक्सप्लॉइट मॉड्यूल इंस्टॉलेशन फ़ंक्शन में एक दोष का फायदा उठाकर PHP शेल युक्त ZIP फ़ाइल अपलोड करता है, जिससे रिमोट कमांड निष्पादन सक्षम होता है।

उपयोग

पूर्वापेक्षाएँ

  • Python 3.x
  • requests और requests_toolbelt पैकेज

आवश्यक पैकेज निम्नलिखित कमांड से इंस्टॉल कर सकते हैं:

root@kitploit:~
pip install requests requests_toolbelt

निर्देश

  1. इस रिपॉजिटरी को क्लोन करें:
root@kitploit:~
git clone https://github.com/Rai2en/CVE-2023-50564_Pluck-v4.7.18_PoC.git
cd CVE-2023-50564_Pluck-v4.7.18_PoC
  1. PoC स्क्रिप्ट में को लक्षित डोमेन नाम या IP पते से बदलें।

  2. shell.php युक्त एक payload.zip फ़ाइल बनाएं। मैं pentestmonkey PHP रिवर्स शेल की अनुशंसा करता हूँ और <your_ip> और <port> फ़ील्ड्स को अपने IP और लिसनिंग पोर्ट से बदलें।

  3. PoC स्क्रिप्ट चलाएँ:

root@kitploit:~
python exploit.py

आपको ZIP फ़ाइल का पथ दर्ज करने के लिए संकेत दिया जाएगा:

root@kitploit:~
ZIP file path: ./path/to/payload.zip

आउटपुट उदाहरण

  • यदि लॉगिन और अपलोड सफल होते हैं:
root@kitploit:~
Login successful
ZIP file upload successfuly.
<output of the executed shell.php>
  • यदि अपलोड त्रुटि होती है:
root@kitploit:~
ZIP file upload error. Response code: <code>

नोट

सुनिश्चित करें कि shell.php फ़ाइल में सही रिवर्स शेल हो और आपका लिसनर निर्दिष्ट पोर्ट पर कनेक्शन की प्रतीक्षा कर रहा हो।

टूल डाउनलोड करें