
CVE-2023-50564 - Una vulnerabilità di caricamento arbitrario di file nel componente /inc/modules_install.php di Pluck-CMS v4.7.18 consente agli attaccanti di eseguire codice arbitrario caricando un file ZIP appositamente predisposto.
CVE-2023-50564 Una vulnerabilità di upload arbitrario di file nel componente /inc/modules_install.php di Pluck-CMS v4.7.18 consente agli attaccanti di eseguire codice arbitrario tramite il caricamento di un file ZIP appositamente predisposto. Questa è una vulnerabilità autenticata.
Disclaimer: Questo codice è destinato esclusivamente a scopi educativi.
usage: CVE-2023-50564.py [-h] -H TARGET_HOST -u USER -p PASSWORD -lhost LHOST -lport LPORT
Clona il repository nella tua directory di lavoro

Spostati nella nuova directory ed esegui lo script per visualizzare le istruzioni di utilizzo

Esegui lo script contro il tuo target

Mirabbas Ağalarov per aver scoperto e segnalato la vulnerabilità