Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-29607 — Эксплойт на Python для обхода загрузки файлов Pluck CMS (CVE-2020-29607), который загружает PHP-веб-шелл для выполнения удаленных команд на целевом сервере. | Kitploit
Инструменты/GitHubGitHub/alienfader/cve-2020-29607
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubalienfader/cve-2020-29607

CVE-2020-29607

Эксплойт на Python для обхода загрузки файлов Pluck CMS (CVE-2020-29607), который загружает PHP-веб-шелл для выполнения удаленных команд на целевом сервере.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Alienfader Exploit / Alien@shell Эксплойт загрузки веб-оболочки

Описание:

Этот скрипт на Python эксплуатирует уязвимость обхода ограничений загрузки файлов в Pluck CMS (например, версии до 4.7.13) для загрузки PHP веб-оболочки. После загрузки оболочка (с именем "shell.phar") может использоваться для выполнения команд на целевом сервере.

Скрипт выполняет следующие шаги:

  1. Получает и форматирует cookie сессии с целевого сервера.
  2. Проходит аутентификацию на целевом сервере, используя предоставленный пароль.
  3. Загружает PHP веб-оболочку через уязвимую функцию загрузки файлов.
  4. Выводит сообщение об успехе по завершении загрузки.

При успехе скрипт выводит: "Auth Successful, Shell is being uploaded. Hack, Sleep,Repeat" и URL к загруженной оболочке (например, http://<target_ip>:<target_port>//files/shell.phar).

Использование:

Скрипт требует Python 3 и модуль "requests". Для запуска скрипта используйте следующий синтаксис командной строки:

root@kitploit:~
./exploit.py <target_ip> <target_port> <password> <pluckcmspath>

Пример: ./exploit.py 10.10.185.89 80 mypassword /app/pluck-4.7.13

Параметры: <target_ip> : IP-адрес целевой машины. <target_port> : Порт целевой машины (например, 80). : Пароль для аутентификации. : Путь к установке Pluck CMS (например, /app/pluck-4.7.13).

Зависимости:

  • Python 3.x
  • Модуль requests (установка: pip install requests)

Важные замечания:

  • Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования.
  • Несанкционированное использование или эксплуатация систем незаконны и неэтичны.
  • Используйте этот эксплойт на свой страх и риск. Автор (Alienfader) не несет ответственности за любое неправомерное использование или ущерб.

Изменения и брендинг:

  • Все ссылки на оригинальный брендинг заменены на "Alienfader".
  • Интерактивное приглашение в веб-оболочке отображает "alien@shell" вместо оригинального приглашения.
  • Сообщения об успехе изменены на: "Auth Successful, Shell is being uploaded. Hack, Sleep,Repeat"

Автор:

Эксплойт от Alienfader

Лицензия:

Это программное обеспечение распространяется "как есть", без каких-либо гарантий. Используйте его на свой страх и риск.

Скачать инструмент