Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/caelumisme/cve-2020-29607-poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubcaelumisme/cve-2020-29607-poc

CVE-2020-29607-POC

Python 3 漏洞利用程序,针对 Pluck CMS 4.7.13 的文件上传限制绕过,使已认证的管理员能够上传 PHP 网页后门并实现远程代码执行。

查看仓库
110个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Pluck CMS 4.7.13 文件上传 RCE 漏洞利用

Exploit Banner

🚨 教育性远程代码执行漏洞利用 🚨

作者: Ron Jost (Hacker5preme)
参考: Exploit-DB
CVE: CVE-2020-29607


⚠️ 免责声明: 此脚本仅用于教育和授权测试目的。请勿在您不拥有或未经明确许可的系统上使用。作者和贡献者不对因使用本工具造成的任何误用或损害负责。


🎯 这是什么?

这是一个针对 Pluck CMS 4.7.13 中文件上传限制绕过漏洞的 Python 3 利用脚本。它允许经过身份验证的管理员用户上传恶意文件(webshell)并在目标服务器上实现远程代码执行。

🕹️ 功能

  • 使用提供的凭据以管理员身份进行身份验证
  • 通过易受攻击的文件管理器上传最小的 PHP webshell
  • 提供直接访问 URL 以执行命令
  • 完全兼容 Python 3

📚 参考

  • Exploit-DB 条目 49283
  • Pluck CMS 官方网站

🚀 使用方法

root@kitploit:~
python pluck_exploit.py <target_ip> <target_port> <admin_password> <pluckcms_path>

示例

root@kitploit:~
python pluck_exploit.py 10.10.10.100 80 admin /pluck

🛠️ 要求

  • Python 3.x
  • requests 库

使用以下命令安装依赖项:

root@kitploit:~
pip install requests

🧩 工作原理

  • 连接到目标 Pluck CMS 实例并以管理员身份进行身份验证
  • 使用文件管理器绕过上传一个 .phar webshell
  • 打印访问 webshell 和执行命令的 URL

🎨 输出

脚本提供清晰、逐步的输出,包括身份验证、上传状态和 webshell 访问。


👾 趣味与学习

此脚本是了解文件上传绕过和远程代码执行的好方法。请负责任地使用,并且始终获得许可!


📝 许可证

本项目仅用于教育目的。无担保,无保证。道德地黑客,保持好奇心!

下载工具