Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-67435-PoC — PluckCMS 4.7.20 vulnerabilidade Zip Slip resultou em RCE | Kitploit
Ferramentas/GitHubGitHub/rajchowdhury240/cve-2025-67435-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubrajchowdhury240/cve-2025-67435-poc

CVE-2025-67435-PoC

PluckCMS 4.7.20 vulnerabilidade Zip Slip resultou em RCE

Ver Repositório
há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-67435

Pesquisador : Chowdhury Faizal Ahammed

Relatório de Vulnerabilidade de Execução Remota de Código por Zip Slip no PluckCMS

Resumo Executivo

Este relatório documenta uma vulnerabilidade crítica de segurança descoberta no PluckCMS que permite a atacantes autenticados alcançar execução remota de código através de um vetor de ataque Zip Slip. A vulnerabilidade existe na funcionalidade de upload de módulos e pode ser explorada enviando um arquivo ZIP especialmente criado contendo código PHP malicioso.

Link do Produto:

  • Repositório GitHub: https://github.com/pluck-cms/pluck.git

Versões Afetadas

4.7.20

Detalhes da Vulnerabilidade

Tipo de Vulnerabilidade: Zip Slip levando a Execução Remota de Código (RCE)

Componente Afetado: Sistema de Gerenciamento de Módulos (Opções → Gerenciar Módulos)

Vetor de Ataque: Upload de arquivo ZIP malicioso

Autenticação Necessária: Sim (acesso ao painel administrativo)

Severidade: Crítica

Descrição Técnica

A vulnerabilidade decorre da validação e sanitização inadequadas do conteúdo do arquivo ZIP durante o processo de upload do módulo. O PluckCMS permite que administradores façam upload de módulos no formato ZIP sem validar adequadamente os caminhos de arquivo contidos no arquivo. Isso permite que um atacante crie um arquivo ZIP malicioso que explora vulnerabilidades de path traversal, permitindo a colocação arbitrária de arquivos no sistema de arquivos do servidor.

Quando um arquivo ZIP é extraído, o aplicativo falha ao verificar se os arquivos extraídos permanecem dentro da estrutura de diretórios pretendida. Um atacante pode aproveitar essa fraqueza para escrever arquivos PHP maliciosos em locais acessíveis pela web, executando subsequentemente código arbitrário no servidor.

Prova de Conceito

Configuração do Ambiente

A vulnerabilidade pode ser reproduzida usando o seguinte ambiente:

root@kitploit:~
git clone https://github.com/pluck-cms/pluck.git
cd pluck
ddev config --project-type=php --docroot=.
ddev start
imagem imagem

URL Hospedada : http://pluck.ddev.site

Etapas de Exploração

  1. Acesse o Painel Administrativo: Navegue até a instalação do PluckCMS e autentique-se com credenciais administrativas
  2. Navegue até o Gerenciamento de Módulos: Vá para Opções → Gerenciar Módulos
  3. Prepare o Payload Malicioso: Crie um arquivo PHP com código malicioso e empacote-o em um arquivo ZIP com caminhos de arquivo alterados
  4. Faça Upload do Arquivo: Use a funcionalidade de upload de módulos para enviar o arquivo ZIP malicioso
  5. Acione a Execução: Acesse o arquivo PHP enviado através do servidor web para executar comandos arbitrários
imagem imagem imagem imagem imagem imagem imagem

Exemplo de Payload

Um payload de prova de conceito demonstrando capacidade de execução de comandos foi usado durante os testes. O payload utiliza funções de execução de sistema do PHP para executar comandos do sistema operacional.

root@kitploit:~
<?php
$fn = "sys" . "tem";
(string) $fn("id");
?>

Avaliação de Impacto

A exploração bem-sucedida desta vulnerabilidade permite que um atacante autenticado com acesso administrativo:

  • Execute comandos arbitrários do sistema no servidor host
  • Leia, modifique ou exclua arquivos e bancos de dados sensíveis
  • Comprometa a confidencialidade, integridade e disponibilidade do sistema
  • Desloque-se para outros sistemas na rede
  • Estabeleça backdoors persistentes para acesso contínuo

Embora a vulnerabilidade exija autenticação administrativa, ela representa um risco crítico de segurança, pois fornece um caminho direto para a total comprometimento do sistema.

Recomendações

Ações Imediatas

  1. Restrinja o Acesso ao Upload de Módulos: Limite a funcionalidade de upload de módulos apenas a administradores confiáveis
  2. Monitore a Atividade de Upload: Revise logs para uploads suspeitos de arquivos ZIP
  3. Verificações de Integridade de Arquivos: Verifique se nenhum arquivo malicioso foi carregado no sistema

Referências

  • Repositório GitHub: https://github.com/pluck-cms/pluck.git
  • Vulnerabilidade OWASP Zip Slip: https://owasp.org/www-community/vulnerabilities/Zip_Slip
Baixar ferramenta