Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-29607-POC — Python 3 エクスプロイト。Pluck CMS 4.7.13 のファイルアップロード制限をバイパスし、認証済み管理者が PHP ウェブシェルをアップロードしてリモートコード実行を達成できるようにします。 | Kitploit
ツール/GitHubGitHub/caelumisme/cve-2020-29607-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubcaelumisme/cve-2020-29607-poc

CVE-2020-29607-POC

Python 3 エクスプロイト。Pluck CMS 4.7.13 のファイルアップロード制限をバイパスし、認証済み管理者が PHP ウェブシェルをアップロードしてリモートコード実行を達成できるようにします。

リポジトリを見る
110ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Pluck CMS 4.7.13 ファイルアップロード RCE エクスプロイト

Exploit Banner

🚨 教育用リモートコード実行エクスプロイト 🚨

作成者: Ron Jost (Hacker5preme)
参照: Exploit-DB
CVE: CVE-2020-29607


⚠️ 免責事項: このスクリプトは教育および許可されたテスト目的にのみ使用してください。自分が所有していない、または明示的なテスト許可がないシステムでは使用しないでください。作成者および貢献者は、このツールの誤用や損害に対して一切の責任を負いません。


🎯 これは何ですか?

これは、Pluck CMS 4.7.13 のファイルアップロード制限バイパス脆弱性に対するPython 3エクスプロイトスクリプトです。認証された管理者ユーザーが悪意のあるファイル(ウェブシェル)をアップロードし、ターゲットサーバー上でリモートコード実行を可能にします。

🕹️ 特徴

  • 提供された認証情報を使用して管理者として認証
  • 脆弱なファイルマネージャーを介して最小限のPHPウェブシェルをアップロード
  • コマンド実行のための直接アクセスURLを提供
  • Python 3との完全互換

📚 参考文献

  • Exploit-DB エントリ 49283
  • Pluck CMS 公式サイト

🚀 使用方法

root@kitploit:~
python pluck_exploit.py <target_ip> <target_port> <admin_password> <pluckcms_path>

例

root@kitploit:~
python pluck_exploit.py 10.10.10.100 80 admin /pluck

🛠️ 必要条件

  • Python 3.x
  • requests ライブラリ

依存関係をインストールするには:

root@kitploit:~
pip install requests

🧩 動作の仕組み

  • 対象のPluck CMSインスタンスに接続し、管理者として認証
  • ファイルマネージャーのバイパスを使用して .phar ウェブシェルをアップロード
  • ウェブシェルにアクセスしてコマンドを実行するためのURLを表示

🎨 出力

このスクリプトは、認証、アップロードステータス、ウェブシェルアクセスに関する明確なステップバイステップの出力を提供します。


👾 楽しみと学習のために

このスクリプトは、ファイルアップロードバイパスやリモートコード実行について学ぶのに最適な方法です。責任を持って、常に許可を得て使用してください!


📝 ライセンス

このプロジェクトは教育目的のみです。保証はありません。倫理的にハッキングし、好奇心を持ち続けてください!

ツールをダウンロード