Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Pluck-CMS-Pluck-4.7.16-Theme-Upload-Remote-Code-Execution-Authenticated--POC — Script de exploit para CVE-2022-26965; execução remota de código via upload de tema autenticado no PluckCMS 4.7.16, entregando um webshell via shell.tar. | Kitploit
Ferramentas/GitHubGitHub/shikari00007/pluck-cms-pluck-4.7.16-theme-upload-remote-code-execution-authenticated--poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações Web
GitHubshikari00007/pluck-cms-pluck-4.7.16-theme-upload-remote-code-execution-authenticated--poc

Pluck-CMS-Pluck-4.7.16-Theme-Upload-Remote-Code-Execution-Authenticated--POC

Script de exploit para CVE-2022-26965; execução remota de código via upload de tema autenticado no PluckCMS 4.7.16, entregando um webshell via shell.tar.

Ver Repositório
622há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Pluck-CMS-Pluck-4.7.16-Theme-Upload-Remote-Code-Execution-Authenticated-POC

  • Autor do Exploit: Ashish Koli (Shikari)
  • Página do fornecedor: https://github.com/pluck-cms/pluck
  • Versão: 4.7.16
  • CVE: CVE-2022-26965
  • Sobre isto:
  • Este script envia o shell.tar para o PluckCMS. A aplicação irá descompactar o
  • pacote, o que nos permite acessar a Webshell.
  • Uso : python3 exploit.py
  • Exemplo: python3 exploit.py 127.0.0.1 80 admin /pluck
  • POC do Exploit: https://youtu.be/vWZITp_FTTc
Baixar ferramenta