Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-29607 — Python 针对 CVE-2020-29607 的漏洞利用程序,可绕过 Pluck CMS 中的文件上传限制,从而上传 PHP 网页后门,实现对目标服务器的远程命令执行。 | Kitploit
工具/GitHubGitHub/alienfader/cve-2020-29607
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubalienfader/cve-2020-29607

CVE-2020-29607

Python 针对 CVE-2020-29607 的漏洞利用程序,可绕过 Pluck CMS 中的文件上传限制,从而上传 PHP 网页后门,实现对目标服务器的远程命令执行。

查看仓库
1241年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Alienfader Exploit / Alien@shell Webshell Upload Exploit

描述:

该 Python 脚本利用 Pluck CMS(例如 4.7.13 之前的版本)中的文件上传限制绕过漏洞,上传一个 PHP Webshell。上传成功后,该 shell(名为 "shell.phar")可用于在目标服务器上执行命令。

脚本执行以下步骤:

  1. 从目标获取并格式化会话 Cookie。
  2. 使用提供的密码对目标进行身份验证。
  3. 通过存在漏洞的文件上传功能上传 PHP Webshell。
  4. 上传完成时显示成功消息。

成功时,脚本会打印: "Auth Successful, Shell is being uploaded. Hack, Sleep,Repeat" 以及上传 shell 的 URL(例如 http://<target_ip>:<target_port>//files/shell.phar)。

用法:

该脚本需要 Python 3 和 "requests" 模块。运行脚本时,请使用以下命令行语法:

root@kitploit:~
./exploit.py <target_ip> <target_port> <password> <pluckcmspath>

示例: ./exploit.py 10.10.185.89 80 mypassword /app/pluck-4.7.13

参数: <target_ip> : 目标机器的 IP 地址。 <target_port> : 目标机器的端口号(例如 80)。 : 用于身份验证的密码。 : Pluck CMS 安装路径(例如 /app/pluck-4.7.13)。

依赖:

  • Python 3.x
  • requests 模块(通过 pip install requests 安装)

重要说明:

  • 本工具仅供教育和授权测试使用。
  • 未经授权使用或利用系统是非法且不道德的。
  • 使用此漏洞风险自负。作者(Alienfader)对任何滥用或损坏不承担责任。

修改与品牌:

  • 所有对原始品牌的引用均已更改为 "Alienfader"。
  • Webshell 中的交互提示符显示为 "alien@shell" 而非原始提示符。
  • 成功消息已修改为: "Auth Successful, Shell is being uploaded. Hack, Sleep,Repeat"

作者:

Exploit by Alienfader

许可:

本软件按"原样"分发,不提供任何担保。使用风险自负。

下载工具