Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-50564_Pluck-v4.7.18_PoC — Uma Prova de Conceito para a vulnerabilidade CVE-2023-50564 no Pluck CMS versão 4.7.18 | Kitploit
Ferramentas/GitHubGitHub/rai2en/cve-2023-50564_pluck-v4.7.18_poc
Análise de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubrai2en/cve-2023-50564_pluck-v4.7.18_poc

CVE-2023-50564_Pluck-v4.7.18_PoC

Uma Prova de Conceito para a vulnerabilidade CVE-2023-50564 no Pluck CMS versão 4.7.18

Ver Repositório
1852há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-50564 (PoC)

Este repositório contém uma Prova de Conceito para a vulnerabilidade CVE-2023-50564 no Pluck CMS versão 4.7.18

image

Descrição

A CVE-2023-50564 é uma vulnerabilidade que permite uploads de arquivos não autorizados no Pluck CMS versão 4.7.18. Este exploit aproveita uma falha na função de instalação de módulos para enviar um arquivo ZIP contendo um shell PHP, permitindo assim a execução remota de comandos.

Uso

Pré-requisitos

  • Python 3.x
  • Os pacotes requests e requests_toolbelt

Você pode instalar os pacotes necessários com o seguinte comando:

root@kitploit:~
pip install requests requests_toolbelt

Instruções

  • Clone este repositório:
  • root@kitploit:~
    git clone https://github.com/Rai2en/CVE-2023-50564_Pluck-v4.7.18_PoC.git
    cd CVE-2023-50564_Pluck-v4.7.18_PoC
    
    1. Substitua pelo nome de domínio ou endereço IP de destino no script do PoC.

    2. Crie um arquivo payload.zip contendo shell.php. Eu recomendo o pentestmonkey PHP reverse shell e substitua os campos <your_ip> e <port> pelo seu IP e porta de escuta.

    3. Execute o script do PoC:

    root@kitploit:~
    python exploit.py
    

    Você será solicitado a informar o caminho para o arquivo ZIP:

    root@kitploit:~
    ZIP file path: ./path/to/payload.zip
    

    Exemplo de saída

    • Se o login e o upload forem bem-sucedidos:
    root@kitploit:~
    Login successful
    ZIP file upload successfuly.
    <output of the executed shell.php>
    
    • Se ocorrer um erro de upload:
    root@kitploit:~
    ZIP file upload error. Response code: <code>
    

    Nota

    Garanta que o arquivo shell.php contenha o reverse shell correto e que seu listener esteja aguardando a conexão na porta especificada.

    Baixar ferramenta