
CVE-2023-50564 - Pluck-CMS v4.7.18のコンポーネント/inc/modules_install.phpにおける任意のファイルアップロードの脆弱性により、攻撃者が細工したZIPファイルをアップロードして任意のコードを実行できる可能性があります。
CVE-2023-50564 Pluck-CMS v4.7.18 のコンポーネント /inc/modules_install.php における任意のファイルアップロードの脆弱性により、攻撃者が細工されたZIPファイルをアップロードして任意のコードを実行できる可能性があります。これは認証済みの脆弱性です。
免責事項: このコードは教育目的のみを意図しています。
usage: CVE-2023-50564.py [-h] -H TARGET_HOST -u USER -p PASSWORD -lhost LHOST -lport LPORT
リポジトリを作業ディレクトリにクローンします。

新しいディレクトリに移動し、スクリプトを実行して使用法を確認します。

ターゲットに対してスクリプトを実行します。

Mirabbas Ağalarov が脆弱性を発見し報告しました。