
Доказательство концепции для уязвимости CVE-2023-50564 в Pluck CMS версии 4.7.18
Этот репозиторий содержит доказательство концепции для уязвимости CVE-2023-50564 в Pluck CMS версии 4.7.18

CVE-2023-50564 — это уязвимость, которая позволяет выполнять несанкционированную загрузку файлов в Pluck CMS версии 4.7.18. Данный эксплойт использует недостаток в функции установки модулей для загрузки ZIP-файла, содержащего PHP-шелл, что позволяет выполнять удаленные команды.
requests и requests_toolbeltВы можете установить необходимые пакеты с помощью следующей команды:
pip install requests requests_toolbelt
git clone https://github.com/Rai2en/CVE-2023-50564_Pluck-v4.7.18_PoC.git
cd CVE-2023-50564_Pluck-v4.7.18_PoC
Замените на целевое доменное имя или IP-адрес в скрипте PoC.
Создайте файл payload.zip, содержащий shell.php. Я рекомендую PHP reverse shell от pentestmonkey и замените поля <your_ip> и <port> на ваш IP и прослушивающий порт.
Запустите скрипт PoC:
python exploit.py
Вас попросят ввести путь к ZIP-файлу:
ZIP file path: ./path/to/payload.zip
Login successful
ZIP file upload successfuly.
<output of the executed shell.php>
ZIP file upload error. Response code: <code>
Убедитесь, что файл shell.php содержит правильный reverse shell и ваш слушатель ожидает подключения на указанном порту.