Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-29607-POC — Python 3 exploit per Pluck CMS 4.7.13 per aggirare le restrizioni sul caricamento di file, consentendo l'esecuzione remota autenticata di codice tramite una webshell PHP. | Kitploit
Strumenti/GitHubGitHub/caelumisme/cve-2020-29607-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubcaelumisme/cve-2020-29607-poc

CVE-2020-29607-POC

Python 3 exploit per Pluck CMS 4.7.13 per aggirare le restrizioni sul caricamento di file, consentendo l'esecuzione remota autenticata di codice tramite una webshell PHP.

Vedi Repository
9 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Pluck CMS 4.7.13 Exploit RCE con Upload File

Exploit Banner

🚨 Exploit Didattico di Esecuzione Remota di Codice 🚨

Autore: Ron Jost (Hacker5preme)
Riferimento: Exploit-DB
CVE: CVE-2020-29607


⚠️ Dichiarazione di esclusione: Questo script è destinato esclusivamente a scopi didattici e di test autorizzati. Non utilizzarlo su sistemi di cui non possiedi o non hai esplicita autorizzazione per testare. L'autore e i collaboratori non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento.


🎯 Cos'è questo?

Questo è uno script exploit Python 3 per la vulnerabilità File Upload Restriction Bypass in Pluck CMS 4.7.13. Permette a un utente amministratore autenticato di caricare un file dannoso (webshell) e ottenere l'esecuzione remota di codice sul server di destinazione.

🕹️ Caratteristiche

  • Autentica come amministratore utilizzando le credenziali fornite
  • Carica una webshell PHP minimale tramite il gestore file vulnerabile
  • Fornisce un URL di accesso diretto per l'esecuzione dei comandi
  • Completamente compatibile con Python 3

📚 Riferimenti

  • Exploit-DB (Voce 49283)
  • Sito Ufficiale di Pluck CMS

🚀 Utilizzo

root@kitploit:~
python pluck_exploit.py <target_ip> <target_port> <admin_password> <pluckcms_path>

Esempio

root@kitploit:~
python pluck_exploit.py 10.10.10.100 80 admin /pluck

🛠️ Requisiti

  • Python 3.x
  • libreria requests

Installa le dipendenze con:

root@kitploit:~
pip install requests

🧩 Come Funziona

  • Si connette all'istanza Pluck CMS di destinazione e si autentica come amministratore
  • Carica una webshell .phar utilizzando il bypass del gestore file
  • Stampa l'URL per accedere alla webshell ed eseguire comandi

🎨 Output

Lo script fornisce un output chiaro e passo-passo per l'autenticazione, lo stato del caricamento e l'accesso alla webshell.


👾 Per Divertimento e Apprendimento

Questo script è un ottimo modo per imparare i bypass di upload di file e l'esecuzione remota di codice. Usalo in modo responsabile e sempre con autorizzazione!


📝 Licenza

Questo progetto è solo per uso didattico. Nessuna garanzia, nessuna assicurazione. Hackerare eticamente, rimani curioso!

Scarica lo strumento