
Python 3 exploit per Pluck CMS 4.7.13 per aggirare le restrizioni sul caricamento di file, consentendo l'esecuzione remota autenticata di codice tramite una webshell PHP.
Autore: Ron Jost (Hacker5preme)
Riferimento: Exploit-DB
CVE: CVE-2020-29607
⚠️ Dichiarazione di esclusione: Questo script è destinato esclusivamente a scopi didattici e di test autorizzati. Non utilizzarlo su sistemi di cui non possiedi o non hai esplicita autorizzazione per testare. L'autore e i collaboratori non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento.
Questo è uno script exploit Python 3 per la vulnerabilità File Upload Restriction Bypass in Pluck CMS 4.7.13. Permette a un utente amministratore autenticato di caricare un file dannoso (webshell) e ottenere l'esecuzione remota di codice sul server di destinazione.
python pluck_exploit.py <target_ip> <target_port> <admin_password> <pluckcms_path>
python pluck_exploit.py 10.10.10.100 80 admin /pluck
requestsInstalla le dipendenze con:
pip install requests
.phar utilizzando il bypass del gestore fileLo script fornisce un output chiaro e passo-passo per l'autenticazione, lo stato del caricamento e l'accesso alla webshell.
Questo script è un ottimo modo per imparare i bypass di upload di file e l'esecuzione remota di codice. Usalo in modo responsabile e sempre con autorizzazione!
Questo progetto è solo per uso didattico. Nessuna garanzia, nessuna assicurazione. Hackerare eticamente, rimani curioso!