
Эксплойт на Python для обхода загрузки файлов Pluck CMS (CVE-2020-29607), который загружает PHP-веб-шелл для выполнения удаленных команд на целевом сервере.
Этот скрипт на Python эксплуатирует уязвимость обхода ограничений загрузки файлов в Pluck CMS (например, версии до 4.7.13) для загрузки PHP веб-оболочки. После загрузки оболочка (с именем "shell.phar") может использоваться для выполнения команд на целевом сервере.
Скрипт выполняет следующие шаги:
При успехе скрипт выводит: "Auth Successful, Shell is being uploaded. Hack, Sleep,Repeat" и URL к загруженной оболочке (например, http://<target_ip>:<target_port>//files/shell.phar).
Скрипт требует Python 3 и модуль "requests". Для запуска скрипта используйте следующий синтаксис командной строки:
./exploit.py <target_ip> <target_port> <password> <pluckcmspath>
Пример: ./exploit.py 10.10.185.89 80 mypassword /app/pluck-4.7.13
Параметры: <target_ip> : IP-адрес целевой машины. <target_port> : Порт целевой машины (например, 80). : Пароль для аутентификации. : Путь к установке Pluck CMS (например, /app/pluck-4.7.13).
Эксплойт от Alienfader
Это программное обеспечение распространяется "как есть", без каких-либо гарантий. Используйте его на свой страх и риск.