
Python 3 exploit para Pluck CMS 4.7.13, bypass da restrição de upload de arquivos, permitindo que um admin autenticado envie um webshell PHP e alcance execução remota de código.
Autor: Ron Jost (Hacker5preme)
Referência: Exploit-DB
CVE: CVE-2020-29607
⚠️ Aviso de Responsabilidade: Este script é apenas para fins de teste educacional e autorizado. Não o utilize em sistemas que você não possui ou para os quais não tem permissão explícita para testar. O autor e colaboradores não são responsáveis por qualquer uso indevido ou dano causado por esta ferramenta.
Este é um script de exploração em Python 3 para a vulnerabilidade Bypass de Restrição de Upload de Arquivo no Pluck CMS 4.7.13. Ele permite que um usuário administrador autenticado faça upload de um arquivo malicioso (webshell) e alcance execução remota de código no servidor alvo.
python pluck_exploit.py <target_ip> <target_port> <admin_password> <pluckcms_path>
python pluck_exploit.py 10.10.10.100 80 admin /pluck
requestsInstale as dependências com:
pip install requests
.phar usando o bypass do gerenciador de arquivosO script fornece uma saída clara e passo a passo para autenticação, status do upload e acesso ao webshell.
Este script é uma ótima maneira de aprender sobre bypass de upload de arquivos e execução remota de código. Use-o com responsabilidade e sempre com permissão!
Este projeto é apenas para uso educacional. Sem garantias. Hackeie eticamente, mantenha-se curioso!