Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-50564 — Этот скрипт использует функцию загрузки файлов в Pluck CMS v4.7.18 для загрузки вредоносного PHP-файла, обеспечивая удаленный доступ через обратную оболочку. После загрузки этот бэкдор предоставляет атакующему доступ к серверу с правами веб-сервера, позволяя выполнять дальнейшие действия в системе или сети. | Kitploit
Инструменты/GitHubGitHub/mrterrestrial/cve-2023-50564
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubmrterrestrial/cve-2023-50564

CVE-2023-50564

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Этот скрипт использует функцию загрузки файлов в Pluck CMS v4.7.18 для загрузки вредоносного PHP-файла, обеспечивая удаленный доступ через обратную оболочку. После загрузки этот бэкдор предоставляет атакующему доступ к серверу с правами веб-сервера, позволяя выполнять дальнейшие действия в системе или сети.

Поделиться

CVE-2023-50564 - Эксплойт для Pluck CMS v4.7.18

Обзор

Этот скрипт эксплуатирует аутентифицированную уязвимость произвольной загрузки файлов в Pluck CMS v4.7.18 (CVE-2023-50564). Используя эту уязвимость, аутентифицированный злоумышленник может загрузить вредоносный PHP-файл, что позволяет выполнить произвольный код (в данном случае — обратную оболочку).

Детали эксплойта

  • CVE ID: CVE-2023-50564
  • Уязвимая версия: Pluck CMS v4.7.18
  • Тип: Аутентифицированная произвольная загрузка файлов
  • Воздействие: Удаленное выполнение кода (RCE)

Уязвимость существует в конечной точке /admin.php?action=installmodule, которая позволяет аутентифицированному пользователю загружать ZIP-файл, содержащий произвольные файлы. Загружая вредоносный PHP-файл, этот эксплойт устанавливает обратную оболочку обратно к атакующему.

Требования

  • Python 3.x
  • requests модуль: pip install requests
  • requests-toolbelt модуль: pip install requests-toolbelt

Этот скрипт также требует действительный логин для экземпляра Pluck CMS, включая URL цели и пароль.

Возможности эксплойта

  • Обратная оболочка: Эксплойт загружает PHP-обратную оболочку на цель и подключается обратно к машине атакующего.
  • Интерактивное выполнение команд: После установления обратной оболочки команды могут выполняться интерактивно на цели.
  • Обнаружение запросов пароля: Эксплойт обнаруживает запросы пароля (например, su, sudo -l) и позволяет пользователю ввести данные вручную.

Использование

Шаги для запуска эксплойта

  1. Клонируйте репозиторий:
    root@kitploit:~
    git clone https://github.com/yourusername/Pluck-CMS-Exploit.git
    cd Pluck-CMS-Exploit
    
  2. Установите необходимые пакеты Python: Убедитесь, что необходимые пакеты установлены:
    root@kitploit:~
    pip install requests requests-toolbelt
    
  3. Запустите эксплойт: Скрипту требуется четыре входных данных: URL цели, пароль CMS, ваш IP-адрес (для обратной оболочки) и порт, на котором вы хотите слушать.

Запустите эксплойт с помощью Python:

root@kitploit:~
 python3 exploit.py
  1. Введите данные по запросу:
  • Введите URL цели (например, example.com).
  • Введите пароль для аутентификации на CMS.
  • Введите ваш IP-адрес для подключения обратной оболочки.
  • Введите порт для прослушивания обратной оболочки.
  1. Интерактивная оболочка: После установления обратной оболочки появится приглашение Shell> для взаимодействия с целевой системой.

Пример:

root@kitploit:~
 $ python3 exploit.py
 Enter the target URL (e.g., example.com): pluckcms.vulnerable.com
 Enter the password for target authentication: password123
 Enter your IP (for reverse shell): 10.10.14.5
 Enter the port to listen on (for reverse shell): 4444
 [*] Authenticating to the target...
 [+] Authentication successful.
 [*] Generating reverse shell PHP file...
 [+] Reverse shell PHP file created successfully as 'shell.php'.
 [*] Creating ZIP payload...
 [+] ZIP file created as 'payload.zip'.
 [*] Starting reverse shell listener on 10.10.14.5:4444 ...
 [*] Uploading payload to the target...
 [+] Payload uploaded successfully.
 [*] Triggering reverse shell at: http://pluckcms.vulnerable.com/data/modules/payload/shell.php
 [+] Connection received from ('10.10.10.1', 55678)
 Shell> whoami
 www-data

Разбор эксплойта

  • Аутентификация: Скрипт входит в CMS, используя предоставленные учетные данные.
  • Загрузка файла: Он создает ZIP-архив, содержащий PHP-обратную оболочку, и загружает его на уязвимую конечную точку (/admin.php?action=installmodule).
  • Обратная оболочка: Скрипт запускает загруженный PHP-файл, устанавливая соединение обратной оболочки с машиной атакующего.

Детали CVE

  • CVE ID: CVE-2023-50564
  • Уязвимая конечная точка: /admin.php?action=installmodule
  • Уязвимая версия: Pluck CMS v4.7.18
  • Тип: Аутентифицированная произвольная загрузка файлов

Отказ от ответственности

Этот скрипт предназначен для образовательных целей и этичного хакинга. Он должен использоваться только в средах, где у вас есть явное разрешение на тестирование. Автор не несет ответственности за любое неправомерное использование данного инструмента.

Лицензия

Этот проект лицензирован по лицензии MIT — подробнее см. MIT License.

Внесение вклада

Не стесняйтесь форкать репозиторий и отправлять pull request. По любым вопросам или запросам функций, пожалуйста, откройте issue на GitHub.

Скачать инструмент