
CVE-2023-50564 - Уязвимость произвольной загрузки файлов в компоненте /inc/modules_install.php системы Pluck-CMS v4.7.18 позволяет злоумышленникам выполнять произвольный код путем загрузки специально созданного ZIP-файла.
CVE-2023-50564 — уязвимость произвольной загрузки файлов в компоненте /inc/modules_install.php системы Pluck-CMS v4.7.18, позволяющая атакующим выполнить произвольный код путем загрузки специально сформированного ZIP-файла. Это аутентифицированная уязвимость.
Дисклеймер: Данный код предназначен только для образовательных целей.
usage: CVE-2023-50564.py [-h] -H TARGET_HOST -u USER -p PASSWORD -lhost LHOST -lport LPORT
Склонируйте репозиторий в вашу рабочую директорию

Перейдите в новую директорию и запустите скрипт, чтобы увидеть инструкции по использованию

Запустите скрипт против вашей цели

Mirabbas Ağalarov за обнаружение и сообщение об уязвимости