
Uma Prova de Conceito para a vulnerabilidade CVE-2023-50564 no Pluck CMS versão 4.7.18
Este repositório contém uma Prova de Conceito para a vulnerabilidade CVE-2023-50564 no Pluck CMS versão 4.7.18

A CVE-2023-50564 é uma vulnerabilidade que permite uploads de arquivos não autorizados no Pluck CMS versão 4.7.18. Este exploit aproveita uma falha na função de instalação de módulos para enviar um arquivo ZIP contendo um shell PHP, permitindo assim a execução remota de comandos.
requests e requests_toolbeltVocê pode instalar os pacotes necessários com o seguinte comando:
pip install requests requests_toolbelt
git clone https://github.com/Rai2en/CVE-2023-50564_Pluck-v4.7.18_PoC.git
cd CVE-2023-50564_Pluck-v4.7.18_PoC
Substitua pelo nome de domínio ou endereço IP de destino no script do PoC.
Crie um arquivo payload.zip contendo shell.php. Eu recomendo o pentestmonkey PHP reverse shell e substitua os campos <your_ip> e <port> pelo seu IP e porta de escuta.
Execute o script do PoC:
python exploit.py
Você será solicitado a informar o caminho para o arquivo ZIP:
ZIP file path: ./path/to/payload.zip
Login successful
ZIP file upload successfuly.
<output of the executed shell.php>
ZIP file upload error. Response code: <code>
Garanta que o arquivo shell.php contenha o reverse shell correto e que seu listener esteja aguardando a conexão na porta especificada.