
Python 3 エクスプロイト。Pluck CMS 4.7.13 のファイルアップロード制限をバイパスし、認証済み管理者が PHP ウェブシェルをアップロードしてリモートコード実行を達成できるようにします。
作成者: Ron Jost (Hacker5preme)
参照: Exploit-DB
CVE: CVE-2020-29607
⚠️ 免責事項: このスクリプトは教育および許可されたテスト目的にのみ使用してください。自分が所有していない、または明示的なテスト許可がないシステムでは使用しないでください。作成者および貢献者は、このツールの誤用や損害に対して一切の責任を負いません。
これは、Pluck CMS 4.7.13 のファイルアップロード制限バイパス脆弱性に対するPython 3エクスプロイトスクリプトです。認証された管理者ユーザーが悪意のあるファイル(ウェブシェル)をアップロードし、ターゲットサーバー上でリモートコード実行を可能にします。
python pluck_exploit.py <target_ip> <target_port> <admin_password> <pluckcms_path>
python pluck_exploit.py 10.10.10.100 80 admin /pluck
requests ライブラリ依存関係をインストールするには:
pip install requests
.phar ウェブシェルをアップロードこのスクリプトは、認証、アップロードステータス、ウェブシェルアクセスに関する明確なステップバイステップの出力を提供します。
このスクリプトは、ファイルアップロードバイパスやリモートコード実行について学ぶのに最適な方法です。責任を持って、常に許可を得て使用してください!
このプロジェクトは教育目的のみです。保証はありません。倫理的にハッキングし、好奇心を持ち続けてください!