Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-67435-PoC — PluckCMS 4.7.20 Zip Slip漏洞导致远程代码执行 | Kitploit
工具/GitHubGitHub/rajchowdhury240/cve-2025-67435-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发
GitHubrajchowdhury240/cve-2025-67435-poc

CVE-2025-67435-PoC

PluckCMS 4.7.20 Zip Slip漏洞导致远程代码执行

查看仓库
32个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-67435

研究人员:Chowdhury Faizal Ahammed

PluckCMS Zip Slip 远程代码执行漏洞报告

执行摘要

本报告记录了在 PluckCMS 中发现的一个严重安全漏洞,该漏洞允许经过身份验证的攻击者通过 Zip Slip 攻击向量实现远程代码执行。该漏洞存在于模块上传功能中,可通过上传包含恶意 PHP 代码的特制 ZIP 压缩包加以利用。

产品链接:

  • GitHub 仓库:https://github.com/pluck-cms/pluck.git

受影响版本

4.7.20

漏洞详情

漏洞类型: Zip Slip 导致远程代码执行(RCE)

受影响组件: 模块管理系统(选项 → 管理模块)

攻击向量: 恶意 ZIP 文件上传

所需认证: 是(管理员面板访问权限)

严重性: 严重

技术描述

该漏洞源于在模块上传过程中对 ZIP 压缩包内容缺乏充分的验证和清理。PluckCMS 允许管理员以 ZIP 格式上传模块,而未正确验证压缩包内的文件路径。攻击者可以利用路径遍历漏洞制作恶意 ZIP 文件,从而在服务器文件系统上任意放置文件。

当 ZIP 压缩包被解压时,应用程序未能验证解压出的文件是否保持在预期目录结构内。攻击者可利用这一缺陷将恶意 PHP 文件写入可通过 Web 访问的位置,随后在服务器上执行任意代码。

概念验证

环境设置

可以使用以下环境复现该漏洞:

root@kitploit:~
git clone https://github.com/pluck-cms/pluck.git
cd pluck
ddev config --project-type=php --docroot=.
ddev start
图片 图片

托管 URL:http://pluck.ddev.site

利用步骤

  1. 访问管理面板:导航至 PluckCMS 安装目录,使用管理员凭据进行身份验证
  2. 进入模块管理:转到选项 → 管理模块
  3. 准备恶意载荷:创建包含恶意代码的 PHP 文件,并打包成带有精心构造文件路径的 ZIP 压缩包
  4. 上传压缩包:使用模块上传功能提交恶意 ZIP 文件
  5. 触发执行:通过 Web 服务器访问上传的 PHP 文件以执行任意命令
图片 图片 图片 图片 图片 图片 图片

示例载荷

在测试过程中使用了演示命令执行能力的概念验证载荷。该载荷利用 PHP 的系统执行函数来运行操作系统命令。

root@kitploit:~
<?php
$fn = "sys" . "tem";
(string) $fn("id");
?>

影响评估

成功利用此漏洞可使拥有管理员权限的经过身份验证的攻击者实现以下操作:

  • 在宿主机上执行任意系统命令
  • 读取、修改或删除敏感文件和数据库
  • 破坏系统的机密性、完整性和可用性
  • 在网络中横向移动至其他系统
  • 建立持久后门以维持访问

尽管该漏洞需要管理员身份验证,但由于其提供了直接导致系统完全沦陷的途径,因此属于严重安全风险。

建议

即时措施

  1. 限制模块上传权限:仅允许可信管理员使用模块上传功能
  2. 监控上传活动:审查日志以发现可疑的 ZIP 文件上传
  3. 文件完整性检查:验证系统中是否已上传恶意文件

参考资料

  • GitHub 仓库:https://github.com/pluck-cms/pluck.git
  • OWASP Zip Slip 漏洞:https://owasp.org/www-community/vulnerabilities/Zip_Slip
下载工具