Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-11736 — Exploit PoC para CVE-2018-11736 que afeta versões do Pluck CMS anteriores à versão 4.7.7-dev2, com uma vulnerabilidade de upload de arquivos. | Kitploit
Ferramentas/GitHubGitHub/purgemebaby/cve-2018-11736
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubpurgemebaby/cve-2018-11736

CVE-2018-11736

Exploit PoC para CVE-2018-11736 que afeta versões do Pluck CMS anteriores à versão 4.7.7-dev2, com uma vulnerabilidade de upload de arquivos.

Ver Repositório
1há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-11736 Exploit de RCE em PHP (Pluck CMS)

Aviso ⚠️: Este exploit foi desenvolvido em Rust principalmente como um exercício introdutório de aprendizado de programação. Por favor, desculpe qualquer falta de rigor técnico ou padrões de código não idiomáticos. Além disso, esta não é uma descoberta minha; contei com relatórios oficiais para escrever este exploit.

Exploit de PoC para CVE-2018-11736 que afeta versões do Pluck CMS anteriores à 4.7.7-dev2. A vulnerabilidade reside em /data/inc/images.php, que permite a um atacante enviar arquivos arbitrários. Ao enviar um arquivo .htaccess malicioso disfarçado com o tipo MIME image/jpeg, é possível forçar o servidor web a interpretar arquivos .jpg como scripts PHP, levando à execução arbitrária de código PHP.

  • Pré-requisitos do ataque:
    • Sessão de cookie válida.
    • Um arquivo .htaccess que redefine como o servidor lida com arquivos .jpg e uma imagem falsa com código PHP. Este repositório contém um exemplo de ambos

Como usar

Você precisa ter o Cargo instalado para compilar o main.rs.

root@kitploit:~
cargo build

E um cookie de sessão autenticada válido da instância do Pluck CMS alvo é necessário:

root@kitploit:~
./CVE-2018-11736 -h
CVE-2018-11736 exploit. Uploads a malicious .htaccess to force the web server to interpret .jpg files as PHP scripts, leading to Remote Code Execution (RCE)

Usage: CVE-2018-11736 --cookie <COOKIE> --base-url <BASE_URL> --hta-path <HTACCESS> --image-path <IMAGE>

Options:
  -c, --cookie <COOKIE>      Session Cookie (Once you have logged in succesfully). Format: xxxxxxxxxxxx
  -u, --base-url <BASE_URL>  Base URL (e.g. http://localhost)
  -H, --hta-path <HTACCESS>  Path to the .htaccess file
  -i, --image-path <IMAGE>   Path to the fake image file
  -h, --help                 Print help
  -V, --version              Print version

Teste o PoC com Docker

Para garantir a reprodutibilidade e testes seguros, uma instância vulnerável do Pluck CMS v4.7.4-dev5 pode ser implantada usando Docker. Para implantá-la, você precisa baixar o .zip da versão vulnerável:

root@kitploit:~
wget https://github.com/pluck-cms/pluck/archive/refs/tags/4.74-dev5.zip

Em seguida, execute o próximo comando no mesmo diretório dos arquivos docker:

root@kitploit:~
docker-compose up -d

A aplicação web estará disponível em http://localhost:8080. Se você quiser abrir um TTY dentro do contêiner:

root@kitploit:~
docker exec -it pluck-cms bash

Demonstração

Aqui está o PoC em ação, demonstrando o upload da configuração maliciosa e a RCE.

1. Execução do Exploit

snapshot1

2. Artefatos no Lado do Servidor

snapshot2

3. Confirmação da RCE

snapshot3

Informações Secundárias

  • Link do software e do fornecedor: https://github.com/pluck-cms/pluck
  • Versão testada: https://github.com/pluck-cms/pluck/archive/refs/tags/4.74-dev5.zip
  • Testado em: Ubuntu 24.04 LTS noble
  • Data : 2024-10-26
  • Pesquisador original: liao10086
  • Tipo: CWE-434
  • Pontuação CVSS 3.x: 9.80

Referências

  • https://www.exploit-db.com/exploits/52460
  • https://www.cvedetails.com/cve/CVE-2018-11736/
  • https://github.com/pluck-cms/pluck/issues/61
Baixar ferramenta