Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
-Pluck-CMS-RCE-CVE-2023-50564 — 📦 Pluck CMS 4.7.18 - 认证RCE漏洞利用 (CVE-2023-50564). 绕过上传限制和远程执行。 🎯 | Kitploit
工具/GitHubGitHub/kikechans/-pluck-cms-rce-cve-2023-50564
Payload生成漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育
GitHubkikechans/-pluck-cms-rce-cve-2023-50564

-Pluck-CMS-RCE-CVE-2023-50564

📦 Pluck CMS 4.7.18 - 认证RCE漏洞利用 (CVE-2023-50564). 绕过上传限制和远程执行。 🎯

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
27个月前尚未审核

exploit.py 🐍💥

⚠️ 法律/道德声明:此脚本仅用于授权环境 ✅(CTF、实验室、经过许可的渗透测试)。请勿在未经授权的系统上使用 ❌。

🧾 此脚本功能是什么?

exploit_greenhorn.py 自动化了针对 Web 面板的典型漏洞利用链:

✅ 登录面板(需要有效密码) ✅ 在内存中创建 ZIP(不写本地文件)📦 ✅ 将包含反向 shell 的 rev.php 放入其中 🔁🐚 ✅ 将 ZIP 作为“模块”上传到面板 🧩⬆️ ✅ 通过访问已上传的 PHP URL 触发 payload 🚀

📌 模块名随机生成以避免冲突(例如:abcdefg、xqpmzui 等)🎲

🧰 环境要求

Python 3.8+ 🐍

依赖:requests 📌

安装:用 pip 安装 requests 库 (pip install requests) ✅

⚙️ 配置(重要 🔧)

脚本内部有一个“TUS DATOS”部分,你需要进行调整:

RHOST_DOMAIN 🌐 → 目标 URL(包含 http:// 或 https://)

LHOST_IP 🧭 → 你希望接收 shell 的 IP(通常是 VPN/tun0 的 IP)

LHOST_PORT 🔌 → 你将监听的端口

PASSWORD 🔑 → 面板的密码(脚本不进行暴力破解)

✅ 提示:最常见的错误是 LHOST_IP(请填写你 VPN 接口的正确 IP)😅

🎧 监听(执行之前)

在运行漏洞利用之前,打开一个监听器以接收反向 shell 👂🐚

示例:使用 netcat 监听你在 LHOST_PORT 中设置的端口(例如 4444)。如果不监听,则无法接收任何内容 📭。

▶️ 使用方法

配置 RHOST_DOMAIN、LHOST_IP、LHOST_PORT 和 PASSWORD ✅

打开你的监听器 🎧

使用 Python 执行脚本 🐍

典型输出示例:

[] Objetivo: http://greenhorn.htb

[] Creando modulo limpio: xqpmzui [] Logueando... [+] Login OK. [] Subiendo payload... [*] Detonando en: http://greenhorn.htb/data/modules/xqpmzui/rev.php

[+] ¡Timeout! (Buena señal, revisa tu netcat)

😎 注意:“Timeout!(信号良好)”通常是正常的 ✅ 因为当 PHP 打开反向 shell 时,Web 请求可能会“挂起”,而交互式会话仍然活跃 🔁

🧠 内部工作机制(简单解释)

生成随机的模块名 🎲

在内存中创建 ZIP 📦(平面结构,无内部文件夹)

在其中放入 rev.php,其中包含连接到你的 LHOST_IP:LHOST_PORT 的反向 shell 📡

登录 /login.php 🔑(包含 Referer 以确保兼容性)

将 ZIP 上传到 /admin.php?action=installmodule ⬆️🧩

通过访问 /data/modules/<module_name>/rev.php 执行 payload 🚀🐚

🧪 故障排除(如果出问题)

❌ 登录失败

检查 PASSWORD 🔑

确认端点是否为 /login.php

在实验室中有时需要重启机器/服务 🔄

❌ 未收到 shell

检查 LHOST_IP 🧭(正确的 IP,通常是 tun0)

确认你在正确的端口上监听 🔌🎧

如果存在过滤,尝试其他端口(例如 443 或 9001)🚧

❌ 触发时返回 404

可能模块未成功安装 🧩

某些安装可能会更改路径;检查 /data/modules/ 的目录结构 📁

🛡️ 备注

不在本地磁盘上留下 ZIP(所有操作在内存中完成)✅

导入了 sys 但未使用(如果需要可以清理)🧹

请谨慎使用 🧠😄

✅ 最终免责声明

无任何担保。仅用于教育和授权目的。如果在未经许可的情况下使用,责任自负 🚫⚖️

下载工具