
Эксплойт на Python 3 для обхода ограничения загрузки файлов в Pluck CMS 4.7.13, позволяющий аутентифицированному администратору загрузить PHP-веб-шелл и достичь удаленного выполнения кода.
Автор: Ron Jost (Hacker5preme)
Ссылка: Exploit-DB
CVE: CVE-2020-29607
⚠️ Отказ от ответственности: Этот скрипт предназначен только для образовательного и авторизованного тестирования. Не используйте его на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Автор и участники не несут ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.
Это скрипт эксплойта на Python 3 для уязвимости Обход ограничений на загрузку файлов в Pluck CMS 4.7.13. Он позволяет аутентифицированному пользователю-администратору загрузить вредоносный файл (веб-шелл) и получить удаленное выполнение кода на целевом сервере.
python pluck_exploit.py <target_ip> <target_port> <admin_password> <pluckcms_path>
python pluck_exploit.py 10.10.10.100 80 admin /pluck
requestsУстановите зависимости с помощью:
pip install requests
.phar веб-шелл, используя обход файлового менеджераСкрипт предоставляет понятный пошаговый вывод для аутентификации, статуса загрузки и доступа к веб-шеллу.
Этот скрипт — отличный способ узнать об обходе загрузки файлов и удаленном выполнении кода. Используйте его ответственно и всегда с разрешения!
Этот проект предназначен только для образовательных целей. Без гарантий, без обязательств. Хакайте этично, оставайтесь любопытными!