Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-11736 — CVE-2018-11736 的 PoC 漏洞利用,影响 Pluck CMS 4.7.7-dev2 之前版本,存在文件上传漏洞。 | Kitploit
工具/GitHubGitHub/purgemebaby/cve-2018-11736
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubpurgemebaby/cve-2018-11736

CVE-2018-11736

CVE-2018-11736 的 PoC 漏洞利用,影响 Pluck CMS 4.7.7-dev2 之前版本,存在文件上传漏洞。

查看仓库
16个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2018-11736 PHP 远程代码执行漏洞利用 (Pluck CMS)

免责声明 ⚠️:本漏洞利用代码主要作为编程入门练习用 Rust 编写,请谅解其中可能缺乏技术严谨性或非惯用的代码模式。此外,此漏洞并非本人发现,编写利用代码时参考了官方报告。

针对影响 Pluck CMS 4.7.7-dev2 之前版本的 CVE-2018-11736 的 PoC 利用代码。漏洞位于 /data/inc/images.php,允许攻击者上传任意文件。通过上传伪装成 image/jpeg MIME 类型的恶意 .htaccess 文件,可迫使 Web 服务器将 .jpg 文件解释为 PHP 脚本,从而实现任意 PHP 代码执行。

  • 攻击前提:
    • 有效的 Cookie 会话。
    • 一个重新定义服务器处理 .jpg 文件方式的 .htaccess 文件,以及一个包含 PHP 代码的伪造图片文件。本仓库提供了两者的示例。

使用方法

必须安装 Cargo 才能编译 main.rs。

root@kitploit:~
cargo build

并且需要目标 Pluck CMS 实例的有效身份认证会话 Cookie:

root@kitploit:~
./CVE-2018-11736 -h
CVE-2018-11736 漏洞利用。上传恶意 .htaccess 强制 Web 服务器将 .jpg 文件解释为 PHP 脚本,导致远程代码执行(RCE)

用法: CVE-2018-11736 --cookie <COOKIE> --base-url <BASE_URL> --hta-path <HTACCESS> --image-path <IMAGE>

选项:
  -c, --cookie <COOKIE>      会话 Cookie(成功登录后获取)。格式: xxxxxxxxxxxx
  -u, --base-url <BASE_URL>  基础 URL(例如 http://localhost)
  -H, --hta-path <HTACCESS>  .htaccess 文件的路径
  -i, --image-path <IMAGE>   伪造图片文件的路径
  -h, --help                 打印帮助信息
  -V, --version              打印版本信息

使用 Docker 测试 PoC

为确保可重现和安全的测试,可使用 Docker 部署一个存在漏洞的 Pluck CMS v4.7.4-dev5 实例。部署前需下载漏洞版本的 .zip 文件:

root@kitploit:~
wget https://github.com/pluck-cms/pluck/archive/refs/tags/4.74-dev5.zip

然后,在 docker 文件所在目录下执行以下命令:

root@kitploit:~
docker-compose up -d

Web 应用程序将在 http://localhost:8080 上可用。若要在容器内启动 TTY:

root@kitploit:~
docker exec -it pluck-cms bash

演示

以下是 PoC 的实际运行过程,展示了恶意配置的上传以及 RCE 的效果。

1. 漏洞利用执行

snapshot1

2. 服务端文件

snapshot2

3. RCE 确认

snapshot3

辅助信息

  • 软件及厂商链接:https://github.com/pluck-cms/pluck
  • 测试版本:https://github.com/pluck-cms/pluck/archive/refs/tags/4.74-dev5.zip
  • 测试平台:Ubuntu 24.04 LTS noble
  • 日期:2024-10-26
  • 原始发现者:liao10086
  • 漏洞类型:CWE-434
  • CVSS 3.x 评分:9.80

参考

  • https://www.exploit-db.com/exploits/52460
  • https://www.cvedetails.com/cve/CVE-2018-11736/
  • https://github.com/pluck-cms/pluck/issues/61
下载工具