Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-9194-elFinder-Command-Injection-PoC — Vulnérabilité d'injection de commandes dans elFinder <= 2.1.47 via le composant connecteur PHP. Permet l'exécution de code à distance sans authentification en tant qu'utilisateur du serveur web. | Kitploit
Outils/GitHubGitHub/estebanzarate/cve-2019-9194-elfinder-command-injection-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubestebanzarate/cve-2019-9194-elfinder-command-injection-poc

CVE-2019-9194-elFinder-Command-Injection-PoC

Vulnérabilité d'injection de commandes dans elFinder <= 2.1.47 via le composant connecteur PHP. Permet l'exécution de code à distance sans authentification en tant qu'utilisateur du serveur web.

Voir le dépôt
21il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-9194 — elFinder Injection de commande (PoC)

Vulnérabilité d'injection de commande dans elFinder <= 2.1.47 via le composant connecteur PHP. Permet l'exécution de code à distance non authentifiée en tant qu'utilisateur du serveur web.

Fonctionnement

  • Télécharge un JPEG valide avec un nom de fichier malveillant contenant une commande shell.
  • Déclenche la vulnérabilité en demandant une rotation d'image, ce qui transmet le nom de fichier à exiftran sans assainissement.
  • La commande injectée écrit un webshell PHP (SecSignal.php) sur le serveur.
  • Se connecte au webshell et ouvre un shell interactif.

Prérequis

  • Python 3
  • bibliothèque requests (pip install requests)
  • La cible doit avoir exiftran installé et le connecteur PHP elFinder activé (connector.minimal.php)

Utilisation

root@kitploit:~
python3 exploit.py http://TARGET

Exemple :

root@kitploit:~
$ python3 exploit.py http://10.10.10.10/elFinder
[*] Uploading malicious image...
[*] File uploaded, hash: l1_U2VjU2lnbmFsLmpwZw
[*] Triggering command injection via image rotation...
[*] Checking for webshell...
[+] Pwned!
[+] Interactive shell (Ctrl+C to exit)

$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Références

  • CVE-2019-9194
  • EDB-46481
  • Rapport de vulnérabilité — SecSignal
  • Version 2.1.48 d'elFinder (correctif)

Crédits

  • Découverte : Thomas Chauchefoin
  • Exploit original : @q3rv0
  • Portage Python 3 et améliorations de style Metasploit : Esteban Zárate
Télécharger l’outil