CVE-2023-50564 在 Pluck-CMS v4.7.18 的组件 /inc/modules_install.php 中存在任意文件上传漏洞,攻击者可通过上传精心构造的 ZIP 文件来执行任意代码。此漏洞需经过认证。
免责声明:本代码仅供教育用途。
usage: CVE-2023-50564.py [-h] -H TARGET_HOST -u USER -p PASSWORD -lhost LHOST -lport LPORT
将仓库克隆到你的工作目录

进入新目录并运行脚本查看使用说明

对目标运行脚本

感谢 Mirabbas Ağalarov 发现并报告此漏洞。