Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-19422-SubrionCMS-RCE — CVE-2018-19422 Exécution de code à distance authentifiée | Kitploit
Outils/GitHubGitHub/hev0x/cve-2018-19422-subrioncms-rce
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubhev0x/cve-2018-19422-subrioncms-rce

CVE-2018-19422-SubrionCMS-RCE

CVE-2018-19422 Exécution de code à distance authentifiée

Voir le dépôt
852il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-19422-SubrionCMS-RCE

SubrionCMS 4.2.1 Exécution de code à distance authentifiée

  • /panel/uploads dans Subrion CMS 4.2.1 permet à des attaquants distants d'exécuter du code PHP arbitraire via un fichier .pht ou .phar, car le fichier .htaccess omet ceux-ci.

Utilisation de l'exploit

Commandes :

  • Windows/Linux : $ sudo python3 subrionRCE.py -u http://IP/panel/ -l <user> -p <password>

  • Références :

    https://www.exploit-db.com/exploits/49876

    https://packetstormsecurity.com/files/162591/Subrion-CMS-4.2.1-Shell-Upload.html

    https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19422

Télécharger l’outil