
CVE-2023-50564 - Uma vulnerabilidade de upload arbitrário de arquivos no componente /inc/modules_install.php do Pluck-CMS v4.7.18 permite que atacantes executem código arbitrário através do upload de um arquivo ZIP manipulado.
CVE-2023-50564 Uma vulnerabilidade de upload arbitrário de arquivos no componente /inc/modules_install.php do Pluck-CMS v4.7.18 permite que atacantes executem código arbitrário através do upload de um arquivo ZIP manipulado. Esta é uma vulnerabilidade autenticada.
Aviso: Este código é destinado apenas para fins educacionais.
usage: CVE-2023-50564.py [-h] -H TARGET_HOST -u USER -p PASSWORD -lhost LHOST -lport LPORT
Clone o repositório para o seu diretório de trabalho

Acesse o novo diretório e execute o script para obter instruções de uso

Execute o script contra seu alvo

Mirabbas Ağalarov por descobrir e reportar a vulnerabilidade