Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-50564_Pluck-v4.7.18_PoC — Доказательство концепции для уязвимости CVE-2023-50564 в Pluck CMS версии 4.7.18 | Kitploit
Инструменты/GitHubGitHub/rai2en/cve-2023-50564_pluck-v4.7.18_poc
Анализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubrai2en/cve-2023-50564_pluck-v4.7.18_poc

CVE-2023-50564_Pluck-v4.7.18_PoC

Доказательство концепции для уязвимости CVE-2023-50564 в Pluck CMS версии 4.7.18

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1856 месяцев назадЕщё не проверено

CVE-2023-50564 (PoC)

Этот репозиторий содержит доказательство концепции для уязвимости CVE-2023-50564 в Pluck CMS версии 4.7.18

image

Описание

CVE-2023-50564 — это уязвимость, которая позволяет выполнять несанкционированную загрузку файлов в Pluck CMS версии 4.7.18. Данный эксплойт использует недостаток в функции установки модулей для загрузки ZIP-файла, содержащего PHP-шелл, что позволяет выполнять удаленные команды.

Использование

Предварительные требования

  • Python 3.x
  • Пакеты requests и requests_toolbelt

Вы можете установить необходимые пакеты с помощью следующей команды:

root@kitploit:~
pip install requests requests_toolbelt

Инструкции

  1. Клонируйте этот репозиторий:
root@kitploit:~
git clone https://github.com/Rai2en/CVE-2023-50564_Pluck-v4.7.18_PoC.git
cd CVE-2023-50564_Pluck-v4.7.18_PoC
  1. Замените на целевое доменное имя или IP-адрес в скрипте PoC.

  2. Создайте файл payload.zip, содержащий shell.php. Я рекомендую PHP reverse shell от pentestmonkey и замените поля <your_ip> и <port> на ваш IP и прослушивающий порт.

  3. Запустите скрипт PoC:

root@kitploit:~
python exploit.py

Вас попросят ввести путь к ZIP-файлу:

root@kitploit:~
ZIP file path: ./path/to/payload.zip

Пример вывода

  • Если вход и загрузка прошли успешно:
root@kitploit:~
Login successful
ZIP file upload successfuly.
<output of the executed shell.php>
  • Если произошла ошибка загрузки:
root@kitploit:~
ZIP file upload error. Response code: <code>

Примечание

Убедитесь, что файл shell.php содержит правильный reverse shell и ваш слушатель ожидает подключения на указанном порту.

Скачать инструмент