
Pluck CMS バージョン 4.7.18 に存在する CVE-2023-50564 脆弱性の概念実証
このリポジトリには、Pluck CMS バージョン 4.7.18 の CVE-2023-50564 脆弱性に対する Proof of Concept が含まれています。

CVE-2023-50564 は、Pluck CMS バージョン 4.7.18 において、承認なしのファイルアップロードを可能にする脆弱性です。このエクスプロイトは、モジュールインストール機能の欠陥を悪用して、PHPシェルを含むZIPファイルをアップロードし、リモートでのコマンド実行を可能にします。
requests パッケージと requests_toolbelt パッケージ必要なパッケージは次のコマンドでインストールできます:
pip install requests requests_toolbelt
git clone https://github.com/Rai2en/CVE-2023-50564_Pluck-v4.7.18_PoC.git
cd CVE-2023-50564_Pluck-v4.7.18_PoC
PoCスクリプト内の <hostname> を対象のドメイン名またはIPアドレスに置き換えます。
shell.php を含む payload.zip ファイルを作成します。pentestmonkey のPHPリバースシェルを推奨し、<your_ip> と <port> フィールドを自身のIPアドレスとリッスンポートに置き換えてください。
PoCスクリプトを実行します:
python exploit.py
ZIPファイルのパスの入力を求められます:
ZIP file path: ./path/to/payload.zip
Login successful
ZIP file upload successfuly.
<output of the executed shell.php>
ZIP file upload error. Response code: <code>
shell.php ファイルに正しいリバースシェルが含まれていること、および指定したポートでリスナーが接続を待機していることを確認してください。