Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-29607 — Pluck CMS 4.7.13 未満におけるファイルアップロード制限回避の脆弱性により、管理者権限ユーザーが「ファイル管理」機能を介してホストへのアクセスを取得でき、リモートコード実行につながる可能性があります。 | Kitploit
ツール/GitHubGitHub/abbarhissarh/cve-2020-29607
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubabbarhissarh/cve-2020-29607

CVE-2020-29607

Pluck CMS 4.7.13 未満におけるファイルアップロード制限回避の脆弱性により、管理者権限ユーザーが「ファイル管理」機能を介してホストへのアクセスを取得でき、リモートコード実行につながる可能性があります。

リポジトリを見る
624年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-29607-Exploit

エクスプロイトタイトル: Pluck CMS 4.7.13 - ファイルアップロードリモートコード実行 (認証済み)

CVE 説明:

Pluck CMS 4.7.13 以前のバージョンにおけるファイルアップロード制限回避の脆弱性により、管理者権限を持つユーザーが「ファイル管理」機能を介してホストへのアクセスを取得でき、リモートコード実行につながる可能性があります。

  • https://nvd.nist.gov/vuln/detail/CVE-2020-29607

ExploitDB:

  • https://www.exploit-db.com/exploits/49909

エクスプロイト説明:

認証済みの攻撃者は、http://IP/admin.php?action=files を使用して .phar ファイルをアップロードし、ウェブシェルを取得できます。

  • ベンダーホームページ: https://github.com/pluck-cms/pluck
  • ソフトウェアリンク: https://github.com/pluck-cms/pluck/releases/tag/4.7.13
  • バージョン: 4.7.13
  • テスト環境: Xubuntu 20.04

使用方法:

python3 exploit.py Target_IP Target_Port Username

  • 🕊️ Twitter: @0xAbbarhSF Tweet
ツールをダウンロード