Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-29607 — Exploração Python para CVE-2020-29607 que contorna restrições de upload de arquivo no Pluck CMS para enviar um webshell PHP, permitindo execução remota de comandos no servidor alvo. | Kitploit
Ferramentas/GitHubGitHub/alienfader/cve-2020-29607
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubalienfader/cve-2020-29607

CVE-2020-29607

Exploração Python para CVE-2020-29607 que contorna restrições de upload de arquivo no Pluck CMS para enviar um webshell PHP, permitindo execução remota de comandos no servidor alvo.

Ver Repositório
124há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit Alienfader / Exploit de Upload de Webshell Alien@shell

Descrição:

Este script Python explora uma vulnerabilidade de bypass de restrição de upload de arquivo no Pluck CMS (por exemplo, versões anteriores a 4.7.13) para fazer upload de um webshell PHP. Uma vez enviado, o shell (com o nome "shell.phar") pode ser usado para executar comandos no servidor alvo.

O script executa as seguintes etapas:

  1. Recupera e formata o cookie de sessão do alvo.
  2. Autentica-se no alvo usando a senha fornecida.
  3. Faz o upload de um webshell PHP através da funcionalidade vulnerável de upload de arquivos.
  4. Exibe uma mensagem de sucesso quando o upload é concluído.

Ao ter sucesso, o script exibe: "Auth bem-sucedida, Shell está sendo enviado. Hack, Durma, Repita" e a URL do shell enviado (ex.: http://<target_ip>:<target_port>//files/shell.phar).

Uso:

O script requer Python 3 e o módulo "requests". Para executar o script, use a seguinte sintaxe de linha de comando:

root@kitploit:~
./exploit.py <target_ip> <target_port> <password> <pluckcmspath>

Exemplo: ./exploit.py 10.10.185.89 80 minhasenha /app/pluck-4.7.13

Parâmetros: <target_ip> : Endereço IP da máquina alvo. <target_port> : Número da porta da máquina alvo (ex.: 80). : A senha a ser usada para autenticação. : O caminho para a instalação do Pluck CMS (ex.: /app/pluck-4.7.13).

Dependências:

  • Python 3.x
  • Módulo requests (Instale via: pip install requests)

Observações Importantes:

  • Esta ferramenta é fornecida apenas para fins educacionais e de teste autorizado.
  • O uso ou exploração não autorizada de sistemas é ilegal e antiético.
  • Use este exploit por sua conta e risco. O autor (Alienfader) não assume nenhuma responsabilidade por uso indevido ou danos.

Modificações e Marca:

  • Todas as referências à marca original foram alteradas para "Alienfader".
  • O prompt interativo no webshell exibe "alien@shell" em vez do prompt original.
  • As mensagens de sucesso foram modificadas para: "Auth bem-sucedida, Shell está sendo enviado. Hack, Durma, Repita"

Autor:

Exploit por Alienfader

Licença:

Este software é distribuído "como está", sem qualquer garantia. Use por sua conta e risco.

Baixar ferramenta