
Exploração Python para CVE-2020-29607 que contorna restrições de upload de arquivo no Pluck CMS para enviar um webshell PHP, permitindo execução remota de comandos no servidor alvo.
Este script Python explora uma vulnerabilidade de bypass de restrição de upload de arquivo no Pluck CMS (por exemplo, versões anteriores a 4.7.13) para fazer upload de um webshell PHP. Uma vez enviado, o shell (com o nome "shell.phar") pode ser usado para executar comandos no servidor alvo.
O script executa as seguintes etapas:
Ao ter sucesso, o script exibe: "Auth bem-sucedida, Shell está sendo enviado. Hack, Durma, Repita" e a URL do shell enviado (ex.: http://<target_ip>:<target_port>//files/shell.phar).
O script requer Python 3 e o módulo "requests". Para executar o script, use a seguinte sintaxe de linha de comando:
./exploit.py <target_ip> <target_port> <password> <pluckcmspath>
Exemplo: ./exploit.py 10.10.185.89 80 minhasenha /app/pluck-4.7.13
Parâmetros: <target_ip> : Endereço IP da máquina alvo. <target_port> : Número da porta da máquina alvo (ex.: 80). : A senha a ser usada para autenticação. : O caminho para a instalação do Pluck CMS (ex.: /app/pluck-4.7.13).
Exploit por Alienfader
Este software é distribuído "como está", sem qualquer garantia. Use por sua conta e risco.