Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-11736 — PoC-эксплойт для CVE-2018-11736, затрагивающий Pluck CMS версий до 4.7.7-dev2 с уязвимостью загрузки файлов | Kitploit
Инструменты/GitHubGitHub/purgemebaby/cve-2018-11736
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubpurgemebaby/cve-2018-11736

CVE-2018-11736

PoC-эксплойт для CVE-2018-11736, затрагивающий Pluck CMS версий до 4.7.7-dev2 с уязвимостью загрузки файлов

Репозиторий
16 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-11736 PHP RCE Эксплойт (Pluck CMS)

Отказ от ответственности ⚠️: Данный эксплойт был разработан на Rust в первую очередь как учебное упражнение по программированию. Пожалуйста, извините за возможное отсутствие технической строгости или неидиоматические паттерны кода. Кроме того, это не моё открытие; при написании этого эксплойта я опирался на официальные отчёты.

Эксплойт PoC для CVE-2018-11736, затрагивающий Pluck CMS версий до 4.7.7-dev2. Уязвимость находится в /data/inc/images.php, что позволяет злоумышленнику загружать произвольные файлы. Загрузив вредоносный файл .htaccess, замаскированный под MIME-тип image/jpeg, можно заставить веб-сервер интерпретировать файлы .jpg как PHP-скрипты, что приводит к выполнению произвольного PHP-кода.

  • Условия атаки:
    • Действительный файл cookie сессии.
    • Файл .htaccess, переопределяющий обработку .jpg-файлов сервером, и поддельное изображение с PHP-кодом. В этом репозитории есть примеры обоих

Как использовать

Для компиляции main.rs необходимо установить Cargo.

root@kitploit:~
cargo build

Также требуется действительный аутентифицированный файл cookie сессии целевого экземпляра Pluck CMS:

root@kitploit:~
./CVE-2018-11736 -h
CVE-2018-11736 exploit. Uploads a malicious .htaccess to force the web server to interpret .jpg files as PHP scripts, leading to Remote Code Execution (RCE)

Usage: CVE-2018-11736 --cookie <COOKIE> --base-url <BASE_URL> --hta-path <HTACCESS> --image-path <IMAGE>

Options:
  -c, --cookie <COOKIE>      Session Cookie (Once you have logged in succesfully). Format: xxxxxxxxxxxx
  -u, --base-url <BASE_URL>  Base URL (e.g. http://localhost)
  -H, --hta-path <HTACCESS>  Path to the .htaccess file
  -i, --image-path <IMAGE>   Path to the fake image file
  -h, --help                 Print help
  -V, --version              Print version

Тестирование PoC с помощью Docker

Для обеспечения воспроизводимости и безопасного тестирования можно развернуть уязвимый экземпляр Pluck CMS v4.7.4-dev5 с помощью Docker. Для развертывания необходимо скачать .zip-архив уязвимой версии:

root@kitploit:~
wget https://github.com/pluck-cms/pluck/archive/refs/tags/4.74-dev5.zip

Затем выполните следующую команду в той же директории, где находятся файлы Docker:

root@kitploit:~
docker-compose up -d

Веб-приложение будет доступно по адресу http://localhost:8080. Если вы хотите открыть TTY внутри контейнера:

root@kitploit:~
docker exec -it pluck-cms bash

Демонстрация

Здесь показан PoC в действии, демонстрирующий загрузку вредоносной конфигурации и RCE.

1. Выполнение эксплойта

snapshot1

2. Артефакты на стороне сервера

snapshot2

3. Подтверждение RCE

snapshot3

Дополнительная информация

  • Ссылка на программное обеспечение и вендора: https://github.com/pluck-cms/pluck
  • Протестированная версия: https://github.com/pluck-cms/pluck/archive/refs/tags/4.74-dev5.zip
  • Протестировано на: Ubuntu 24.04 LTS noble
  • Дата : 2024-10-26
  • Первоначальный исследователь: liao10086
  • Тип: CWE-434
  • Оценка CVSS 3.x: 9.80

Ссылки

  • https://www.exploit-db.com/exploits/52460
  • https://www.cvedetails.com/cve/CVE-2018-11736/
  • https://github.com/pluck-cms/pluck/issues/61
Скачать инструмент