
Pluck CMS ファイルアップロードバイパス (CVE-2020-29607) の Python エクスプロイト。PHP ウェブシェルをアップロードし、ターゲットサーバー上でリモートコマンドを実行します。
このPythonスクリプトは、Pluck CMS(例:4.7.13より前のバージョン)のファイルアップロード制限バイパス脆弱性を悪用して、PHPウェブシェルをアップロードします。アップロード後、シェル("shell.phar"という名前)を使用して、ターゲットサーバー上でコマンドを実行できます。
このスクリプトは以下の手順を実行します:
成功すると、スクリプトは次のように出力します: "Auth Successful, Shell is being uploaded. Hack, Sleep,Repeat" そして、アップロードされたシェルのURL(例:http://<target_ip>:<target_port>//files/shell.phar)を表示します。
このスクリプトにはPython 3と"requests"モジュールが必要です。スクリプトを実行するには、以下のコマンドライン構文を使用します:
./exploit.py <target_ip> <target_port> <password> <pluckcmspath>
例: ./exploit.py 10.10.185.89 80 mypassword /app/pluck-4.7.13
パラメーター: <target_ip> : ターゲットマシンのIPアドレス。 <target_port> : ターゲットマシンのポート番号(例:80)。 : 認証に使用するパスワード。 : Pluck CMSインストールへのパス(例:/app/pluck-4.7.13)。
Alienfaderによるエクスプロイト
このソフトウェアは「現状のまま」配布され、いかなる保証もありません。自己責任で使用してください。