Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-29607-POC — Эксплойт на Python 3 для обхода ограничения загрузки файлов в Pluck CMS 4.7.13, позволяющий аутентифицированному администратору загрузить PHP-веб-шелл и достичь удаленного выполнения кода. | Kitploit
Инструменты/GitHubGitHub/caelumisme/cve-2020-29607-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubcaelumisme/cve-2020-29607-poc

CVE-2020-29607-POC

Эксплойт на Python 3 для обхода ограничения загрузки файлов в Pluck CMS 4.7.13, позволяющий аутентифицированному администратору загрузить PHP-веб-шелл и достичь удаленного выполнения кода.

Репозиторий
111 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Pluck CMS 4.7.13 Эксплойт RCE через загрузку файлов

Exploit Banner

🚨 Учебный эксплойт удаленного выполнения кода 🚨

Автор: Ron Jost (Hacker5preme)
Ссылка: Exploit-DB
CVE: CVE-2020-29607


⚠️ Отказ от ответственности: Этот скрипт предназначен только для образовательного и авторизованного тестирования. Не используйте его на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Автор и участники не несут ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.


🎯 Что это?

Это скрипт эксплойта на Python 3 для уязвимости Обход ограничений на загрузку файлов в Pluck CMS 4.7.13. Он позволяет аутентифицированному пользователю-администратору загрузить вредоносный файл (веб-шелл) и получить удаленное выполнение кода на целевом сервере.

🕹️ Особенности

  • Выполняет аутентификацию в качестве администратора с использованием предоставленных учетных данных
  • Загружает минимальный PHP-веб-шелл через уязвимый файловый менеджер
  • Предоставляет прямой URL для доступа к выполнению команд
  • Полностью совместимо с Python 3

📚 Ссылки

  • Эксплойт-DB запись 49283
  • Официальный сайт Pluck CMS

🚀 Использование

python pluck_exploit.py <target_ip> <target_port> <admin_password> <pluckcms_path>

Пример

python pluck_exploit.py 10.10.10.100 80 admin /pluck

🛠️ Требования

  • Python 3.x
  • библиотека requests

Установите зависимости с помощью:

pip install requests

🧩 Как это работает

  • Подключается к целевому экземпляру Pluck CMS и выполняет аутентификацию как администратор
  • Загружает .phar веб-шелл, используя обход файлового менеджера
  • Выводит URL для доступа к веб-шеллу и выполнения команд

🎨 Вывод

Скрипт предоставляет понятный пошаговый вывод для аутентификации, статуса загрузки и доступа к веб-шеллу.


👾 Для развлечения и обучения

Этот скрипт — отличный способ узнать об обходе загрузки файлов и удаленном выполнении кода. Используйте его ответственно и всегда с разрешения!


📝 Лицензия

Этот проект предназначен только для образовательных целей. Без гарантий, без обязательств. Хакайте этично, оставайтесь любопытными!

Скачать инструмент