
CVE-2023-50564 - Pluck-CMS v4.7.18의 /inc/modules_install.php 컴포넌트에 존재하는 임의 파일 업로드 취약점으로 인해 공격자는 조작된 ZIP 파일을 업로드하여 임의 코드를 실행할 수 있습니다.
CVE-2023-50564 Pluck-CMS v4.7.18의 /inc/modules_install.php 구성 요소에 있는 임의 파일 업로드 취약점으로, 공격자가 조작된 ZIP 파일을 업로드하여 임의 코드를 실행할 수 있습니다. 이는 인증된 취약점입니다.
면책 조항: 이 코드는 교육 목적으로만 제공됩니다.
usage: CVE-2023-50564.py [-h] -H TARGET_HOST -u USER -p PASSWORD -lhost LHOST -lport LPORT
리포지토리를 작업 디렉토리에 클론하세요.

새 디렉토리로 이동하여 사용법을 확인하기 위해 스크립트를 실행하세요.

대상에 대해 스크립트를 실행하세요.

취약점을 발견하고 보고해 주신 Mirabbas Ağalarov님께 감사드립니다.