## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CAELUMISME-CVE-2020-29607-POC
# Pluck CMS 4.7.13 ファイルアップロード RCE エクスプロイト

## 🚨 教育用リモートコード実行エクスプロイト 🚨
**作成者:** Ron Jost (Hacker5preme)
**参照:** Exploit-DB
**CVE:** CVE-2020-29607
* * *
> **⚠️ 免責事項:** このスクリプトは**教育および許可されたテスト目的** にのみ使用してください。自分が所有していない、または明示的なテスト許可がないシステムでは使用しないでください。作成者および貢献者は、このツールの誤用や損害に対して一切の責任を負いません。
* * *
## 🎯 これは何ですか?
これは、Pluck CMS **4.7.13** の**ファイルアップロード制限バイパス** 脆弱性に対するPython 3エクスプロイトスクリプトです。認証された管理者ユーザーが悪意のあるファイル(ウェブシェル)をアップロードし、ターゲットサーバー上でリモートコード実行を可能にします。
## 🕹️ 特徴
* 提供された認証情報を使用して管理者として認証
* 脆弱なファイルマネージャーを介して最小限のPHPウェブシェルをアップロード
* コマンド実行のための直接アクセスURLを提供
* Python 3との完全互換
## 📚 参考文献
* Exploit-DB エントリ 49283
* Pluck CMS 公式サイト
## 🚀 使用方法
root@kitploit:~
python pluck_exploit.py <target_ip> <target_port> <admin_password> <pluckcms_path>
### 例
root@kitploit:~
python pluck_exploit.py 10.10.10.100 80 admin /pluck
## 🛠️ 必要条件
* Python 3.x
* `requests` ライブラリ
依存関係をインストールするには:
root@kitploit:~
pip install requests
## 🧩 動作の仕組み
* 対象のPluck CMSインスタンスに接続し、管理者として認証
* ファイルマネージャーのバイパスを使用して `.phar` ウェブシェルをアップロード
* ウェブシェルにアクセスしてコマンドを実行するためのURLを表示
## 🎨 出力
このスクリプトは、認証、アップロードステータス、ウェブシェルアクセスに関する明確なステップバイステップの出力を提供します。
* * *
## 👾 楽しみと学習のために
このスクリプトは、ファイルアップロードバイパスやリモートコード実行について学ぶのに最適な方法です。責任を持って、常に許可を得て使用してください!
* * *
## 📝 ライセンス
このプロジェクトは教育目的のみです。保証はありません。倫理的にハッキングし、好奇心を持ち続けてください!