黑客、渗透测试和网络安全工具,武装您的安全武器库!
Pluck CMS 4.7.13 之前版本中的文件上传限制绕过漏洞允许具有管理员权限的用户通过“管理文件”功能获得主机访问权限,这可能导致远程代码执行。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Pluck CMS 4.7.13 之前版本中的文件上传限制绕过漏洞允许具有管理员权限的用户通过“管理文件”功能获得对主机的访问权限,这可能导致远程代码执行。
已认证的攻击者可以使用 http://IP/admin.php?action=files 上传 .phar 文件,从而获取 WebShell。
python3 exploit.py Target_IP Target_Port Username