Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-29607 — Уязвимость обхода ограничений загрузки файлов в Pluck CMS до версии 4.7.13 позволяет пользователю с привилегиями администратора получить доступ к хосту через функцию "manage files", что может привести к удаленному выполнению кода. | Kitploit
Инструменты/GitHubGitHub/abbarhissarh/cve-2020-29607
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubabbarhissarh/cve-2020-29607

CVE-2020-29607

Уязвимость обхода ограничений загрузки файлов в Pluck CMS до версии 4.7.13 позволяет пользователю с привилегиями администратора получить доступ к хосту через функцию "manage files", что может привести к удаленному выполнению кода.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
624 лет назадЕщё не проверено

CVE-2020-29607-Exploit

Название эксплойта: Pluck CMS 4.7.13 - File Upload Remote Code Execution (Authenticated)

Описание CVE:

Уязвимость обхода ограничений загрузки файлов в Pluck CMS до версии 4.7.13 позволяет пользователю с правами администратора получить доступ к хосту через функциональность "manage files", что может привести к удалённому выполнению кода.

  • https://nvd.nist.gov/vuln/detail/CVE-2020-29607

ExploitDB:

  • https://www.exploit-db.com/exploits/49909

Описание эксплойта:

Аутентифицированная атака может загрузить файл .phar с помощью http://IP/admin.php?action=files для получения веб-шелла.

  • Домашняя страница разработчика: Домашняя страница разработчика: https://github.com/pluck-cms/pluck
  • Ссылка на ПО: https://github.com/pluck-cms/pluck/releases/tag/4.7.13
  • Версия: 4.7.13
  • Протестировано на Xubuntu 20.04

Использование:

python3 exploit.py Target_IP Target_Port Username

  • 🕊️ Twitter: @0xAbbarhSF Tweet
Скачать инструмент