
Uma vulnerabilidade de bypass de restrição de upload de arquivos no Pluck CMS anterior à versão 4.7.13 permite que um usuário com privilégios de administrador obtenha acesso ao host através da funcionalidade "gerenciar arquivos", o que pode resultar em execução remota de código.
Uma vulnerabilidade de bypass de restrição de upload de arquivo no Pluck CMS anterior à versão 4.7.13 permite que um usuário com privilégios de administrador obtenha acesso ao host através da funcionalidade 'manage files', o que pode resultar em execução remota de código.
Um ataque autenticado pode fazer upload de um arquivo .phar usando http://IP/admin.php?action=files para obter uma webshell.
python3 exploit.py Target_IP Target_Port Username