Skip to content
KIT
PLOIT
ツール
ブログ
カテゴリ
日本語
提出
ツール
ブログ
カテゴリ
提出
日本語
ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
Pluck-CMS-Pluck-4.7.16-Theme-Upload-Remote-Code-Execution-Authenticated--POC | Kitploit
ツール
/
GitHub
/
shikari00007
/
pluck-cms-pluck-4.7.16-theme-upload-remote-code-execution-authenticated--poc
脆弱性分析
エクスプロイト
ウェブアプリケーション悪用
shikari00007/pluck-cms-pluck-4.7.16-theme-upload-remote-code-execution-authenticated--poc
Pluck-CMS-Pluck-4.7.16-Theme-Upload-Remote-Code-Execution-Authenticated--POC
リポジトリを見る
人気
すべて見る →
コミュニティで最も使われているツールを見つけましょう。
過去7日間
過去30日間
すべてのツールを探索
ツールコレクションを閲覧
すべてのツールを見る →
共有
6
2
4年前
Pluck-CMS-Pluck-4.7.16-Theme-Upload-Remote-Code-Execution-Authenticated-POC
Exploit Author: Ashish Koli (Shikari)
Vendor Homepage:
https://github.com/pluck-cms/pluck
Version: 4.7.16
CVE: CVE-2022-26965
概要:
このスクリプトはshell.tarをPluckCMSにアップロードします。アプリケーションはその
パッケージをuntarしてWebshellにアクセスできるようにします。
使用方法 : python3 exploit.py
例: python3 exploit.py 127.0.0.1 80 admin /pluck
POCエクスプロイト:
https://youtu.be/vWZITp_FTTc
ツールをダウンロード