Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-50564_Pluck-v4.7.18_PoC — Pluck CMS バージョン 4.7.18 に存在する CVE-2023-50564 脆弱性の概念実証 | Kitploit
ツール/GitHubGitHub/rai2en/cve-2023-50564_pluck-v4.7.18_poc
脆弱性分析エクスプロイトシェルコードウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubrai2en/cve-2023-50564_pluck-v4.7.18_poc

CVE-2023-50564_Pluck-v4.7.18_PoC

Pluck CMS バージョン 4.7.18 に存在する CVE-2023-50564 脆弱性の概念実証

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1856ヶ月前未レビュー

CVE-2023-50564(PoC)

このリポジトリには、Pluck CMS バージョン 4.7.18 の CVE-2023-50564 脆弱性に対する Proof of Concept が含まれています。

image

説明

CVE-2023-50564 は、Pluck CMS バージョン 4.7.18 において、承認なしのファイルアップロードを可能にする脆弱性です。このエクスプロイトは、モジュールインストール機能の欠陥を悪用して、PHPシェルを含むZIPファイルをアップロードし、リモートでのコマンド実行を可能にします。

使用方法

前提条件

  • Python 3.x
  • requests パッケージと requests_toolbelt パッケージ

必要なパッケージは次のコマンドでインストールできます:

root@kitploit:~
pip install requests requests_toolbelt

手順

  1. このリポジトリをクローンします:
root@kitploit:~
git clone https://github.com/Rai2en/CVE-2023-50564_Pluck-v4.7.18_PoC.git
cd CVE-2023-50564_Pluck-v4.7.18_PoC
  1. PoCスクリプト内の <hostname> を対象のドメイン名またはIPアドレスに置き換えます。

  2. shell.php を含む payload.zip ファイルを作成します。pentestmonkey のPHPリバースシェルを推奨し、<your_ip> と <port> フィールドを自身のIPアドレスとリッスンポートに置き換えてください。

  3. PoCスクリプトを実行します:

root@kitploit:~
python exploit.py

ZIPファイルのパスの入力を求められます:

root@kitploit:~
ZIP file path: ./path/to/payload.zip

出力例

  • ログインとアップロードが成功した場合:
root@kitploit:~
Login successful
ZIP file upload successfuly.
<output of the executed shell.php>
  • アップロードエラーが発生した場合:
root@kitploit:~
ZIP file upload error. Response code: <code>

注意事項

shell.php ファイルに正しいリバースシェルが含まれていること、および指定したポートでリスナーが接続を待機していることを確認してください。

ツールをダウンロード