Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/purgemebaby/cve-2018-11736
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubpurgemebaby/cve-2018-11736

CVE-2018-11736

Exploit PoC per CVE-2018-11736 che colpisce Pluck CMS nelle versioni precedenti alla 4.7.7-dev2 con una vulnerabilità di upload di file.

Vedi Repository
15 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-11736 Exploit RCE PHP (Pluck CMS)

Disclaimer ⚠️: Questo exploit è stato sviluppato in Rust principalmente come esercizio introduttivo di apprendimento della programmazione. Vi prego di scusare l'eventuale mancanza di rigore tecnico o pattern di codice non idiomatici. Inoltre, non si tratta di una mia scoperta; mi sono affidato a report ufficiali per scrivere questo exploit.

Exploit PoC per CVE-2018-11736 che colpisce le versioni di Pluck CMS precedenti alla 4.7.7-dev2. La vulnerabilità risiede in /data/inc/images.php, che consente a un attaccante di caricare file arbitrari. Caricando un file .htaccess malizioso camuffato con il tipo MIME image/jpeg, è possibile indurre il server web a interpretare i file .jpg come script PHP, portando all'esecuzione di codice PHP arbitrario.

  • Prerequisiti dell'attacco:
    • Sessione cookie valida.
    • Un file .htaccess che ridefinisce il modo in cui il server gestisce i file .jpg e una falsa immagine con codice PHP. Questo repository contiene un esempio di entrambi

Come usare

È necessario avere Cargo installato per compilare main.rs.

root@kitploit:~
cargo build

È inoltre necessario un cookie di sessione autenticato valido dell'istanza Pluck CMS target:

root@kitploit:~
./CVE-2018-11736 -h
CVE-2018-11736 exploit. Uploads a malicious .htaccess to force the web server to interpret .jpg files as PHP scripts, leading to Remote Code Execution (RCE)

Usage: CVE-2018-11736 --cookie <COOKIE> --base-url <BASE_URL> --hta-path <HTACCESS> --image-path <IMAGE>

Options:
  -c, --cookie <COOKIE>      Session Cookie (Once you have logged in succesfully). Format: xxxxxxxxxxxx
  -u, --base-url <BASE_URL>  Base URL (e.g. http://localhost)
  -H, --hta-path <HTACCESS>  Path to the .htaccess file
  -i, --image-path <IMAGE>   Path to the fake image file
  -h, --help                 Print help
  -V, --version              Print version

Testare il PoC con Docker

Per garantire riproducibilità e test sicuri, è possibile distribuire un'istanza vulnerabile di Pluck CMS v4.7.4-dev5 usando Docker. Per distribuirla, devi scaricare il .zip della versione vulnerabile:

root@kitploit:~
wget https://github.com/pluck-cms/pluck/archive/refs/tags/4.74-dev5.zip

Quindi, esegui il comando seguente nella stessa directory dei file docker:

root@kitploit:~
docker-compose up -d

L'applicazione web sarà disponibile all'indirizzo http://localhost:8080. Se vuoi aprire una TTY all'interno del container:

root@kitploit:~
docker exec -it pluck-cms bash

Dimostrazione

Ecco il PoC in azione, che dimostra il caricamento della configurazione maliziosa e la RCE.

1. Esecuzione dell'Exploit

snapshot1

2. Artefatti lato server

snapshot2

3. Conferma della RCE

snapshot3

Informazioni secondarie

  • Software e link del fornitore: https://github.com/pluck-cms/pluck
  • Versione testata: https://github.com/pluck-cms/pluck/archive/refs/tags/4.74-dev5.zip
  • Testato su: Ubuntu 24.04 LTS noble
  • Data: 2024-10-26
  • Ricercatore originale: liao10086
  • Tipo: CWE-434
  • Punteggio CVSS 3.x: 9.80

Riferimenti

  • https://www.exploit-db.com/exploits/52460
  • https://www.cvedetails.com/cve/CVE-2018-11736/
  • https://github.com/pluck-cms/pluck/issues/61
Scarica lo strumento