Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-29607 — Una vulnerabilità di bypass delle restrizioni di caricamento dei file in Pluck CMS precedente alla versione 4.7.13 consente a un utente con privilegi di amministratore di ottenere accesso all'host tramite la funzionalità "gestione file", che può comportare l'esecuzione di codice remoto. | Kitploit
Strumenti/GitHubGitHub/abbarhissarh/cve-2020-29607
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubabbarhissarh/cve-2020-29607

CVE-2020-29607

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Una vulnerabilità di bypass delle restrizioni di caricamento dei file in Pluck CMS precedente alla versione 4.7.13 consente a un utente con privilegi di amministratore di ottenere accesso all'host tramite la funzionalità "gestione file", che può comportare l'esecuzione di codice remoto.

624 anni faNon ancora revisionato
Condividi

CVE-2020-29607-Exploit

Titolo Exploit: Pluck CMS 4.7.13 - Caricamento File Esecuzione Remota di Codice (Autenticato)

Descrizione CVE:

Una vulnerabilità di bypass delle restrizioni di caricamento file in Pluck CMS precedente alla 4.7.13 consente a un utente con privilegi di amministratore di ottenere accesso all'host tramite la funzionalità "gestisci file", che può portare a esecuzione remota di codice.

  • https://nvd.nist.gov/vuln/detail/CVE-2020-29607

ExploitDB:

  • https://www.exploit-db.com/exploits/49909

Descrizione Exploit:

Un attacco autenticato può caricare un file .phar utilizzando http://IP/admin.php?action=files per ottenere una webshell.

  • Homepage del Venditore: Homepage del Venditore: https://github.com/pluck-cms/pluck
  • Link del Software: https://github.com/pluck-cms/pluck/releases/tag/4.7.13
  • Versione: 4.7.13
  • Testato su Xubuntu 20.04

Utilizzo:

python3 exploit.py Target_IP Target_Port Username

  • 🕊️ Twitter: @0xAbbarhSF Tweet
Scarica lo strumento