Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/shikari00007/pluck-cms-pluck-4.7.16-theme-upload-remote-code-execution-authenticated--poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложений
GitHubshikari00007/pluck-cms-pluck-4.7.16-theme-upload-remote-code-execution-authenticated--poc

Pluck-CMS-Pluck-4.7.16-Theme-Upload-Remote-Code-Execution-Authenticated--POC

Эксплойт-скрипт для CVE-2022-26965; аутентифицированное удалённое выполнение кода через загрузку темы в PluckCMS 4.7.16, доставляющее веб-шелл через shell.tar.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
624 лет назадЕщё не проверено

Pluck-CMS-Pluck-4.7.16-Theme-Upload-Remote-Code-Execution-Authenticated-POC

  • Автор эксплойта: Ashish Koli (Shikari)
  • Домашняя страница вендора: https://github.com/pluck-cms/pluck
  • Версия: 4.7.16
  • CVE: CVE-2022-26965
  • Описание:
  • Этот скрипт загружает shell.tar в PluckCMS. Приложение распакует
  • пакет, что позволяет нам получить доступ к веб-шеллу.
  • Использование : python3 exploit.py
  • Пример: python3 exploit.py 127.0.0.1 80 admin /pluck
  • POC-эксплойт: https://youtu.be/vWZITp_FTTc
Скачать инструмент