Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-29607-POC — Python 3 exploit para Pluck CMS 4.7.13, bypass da restrição de upload de arquivos, permitindo que um admin autenticado envie um webshell PHP e alcance execução remota de código. | Kitploit
Ferramentas/GitHubGitHub/caelumisme/cve-2020-29607-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubcaelumisme/cve-2020-29607-poc

CVE-2020-29607-POC

Python 3 exploit para Pluck CMS 4.7.13, bypass da restrição de upload de arquivos, permitindo que um admin autenticado envie um webshell PHP e alcance execução remota de código.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
1há 10 mesesAinda não revisado
Compartilhar

Pluck CMS 4.7.13 Exploração de RCE por Upload de Arquivo

Exploit Banner

🚨 Exploração Educacional de Execução Remota de Código 🚨

Autor: Ron Jost (Hacker5preme)
Referência: Exploit-DB
CVE: CVE-2020-29607


⚠️ Aviso de Responsabilidade: Este script é apenas para fins de teste educacional e autorizado. Não o utilize em sistemas que você não possui ou para os quais não tem permissão explícita para testar. O autor e colaboradores não são responsáveis por qualquer uso indevido ou dano causado por esta ferramenta.


🎯 O que é isso?

Este é um script de exploração em Python 3 para a vulnerabilidade Bypass de Restrição de Upload de Arquivo no Pluck CMS 4.7.13. Ele permite que um usuário administrador autenticado faça upload de um arquivo malicioso (webshell) e alcance execução remota de código no servidor alvo.

🕹️ Funcionalidades

  • Autentica como administrador usando as credenciais fornecidas
  • Envia um webshell PHP mínimo através do gerenciador de arquivos vulnerável
  • Fornece URL de acesso direto para execução de comandos
  • Totalmente compatível com Python 3

📚 Referências

  • Entrada Exploit-DB 49283
  • Site Oficial do Pluck CMS

🚀 Uso

root@kitploit:~
python pluck_exploit.py <target_ip> <target_port> <admin_password> <pluckcms_path>

Exemplo

root@kitploit:~
python pluck_exploit.py 10.10.10.100 80 admin /pluck

🛠️ Requisitos

  • Python 3.x
  • Biblioteca requests

Instale as dependências com:

root@kitploit:~
pip install requests

🧩 Como Funciona

  • Conecta-se à instância alvo do Pluck CMS e autentica como administrador
  • Envia um webshell .phar usando o bypass do gerenciador de arquivos
  • Exibe a URL para acessar o webshell e executar comandos

🎨 Saída

O script fornece uma saída clara e passo a passo para autenticação, status do upload e acesso ao webshell.


👾 Para Diversão e Aprendizado

Este script é uma ótima maneira de aprender sobre bypass de upload de arquivos e execução remota de código. Use-o com responsabilidade e sempre com permissão!


📝 Licença

Este projeto é apenas para uso educacional. Sem garantias. Hackeie eticamente, mantenha-se curioso!

Baixar ferramenta