该 Python 脚本利用 Pluck CMS(例如 4.7.13 之前的版本)中的文件上传限制绕过漏洞,上传一个 PHP Webshell。上传成功后,该 shell(名为 "shell.phar")可用于在目标服务器上执行命令。
脚本执行以下步骤:
成功时,脚本会打印: "Auth Successful, Shell is being uploaded. Hack, Sleep,Repeat" 以及上传 shell 的 URL(例如 http://<target_ip>:<target_port>//files/shell.phar)。
该脚本需要 Python 3 和 "requests" 模块。运行脚本时,请使用以下命令行语法:
./exploit.py <target_ip> <target_port> <password> <pluckcmspath>
示例: ./exploit.py 10.10.185.89 80 mypassword /app/pluck-4.7.13
参数: <target_ip> : 目标机器的 IP 地址。 <target_port> : 目标机器的端口号(例如 80)。 : 用于身份验证的密码。 : Pluck CMS 安装路径(例如 /app/pluck-4.7.13)。
Exploit by Alienfader
本软件按"原样"分发,不提供任何担保。使用风险自负。