Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-9194-elFinder-Command-Injection-PoC — Vulnerabilidade de injeção de comandos no elFinder <= 2.1.47 por meio do componente conector PHP. Permite execução remota de código não autenticada como o usuário do servidor web. | Kitploit
Ferramentas/GitHubGitHub/estebanzarate/cve-2019-9194-elfinder-command-injection-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubestebanzarate/cve-2019-9194-elfinder-command-injection-poc

CVE-2019-9194-elFinder-Command-Injection-PoC

Vulnerabilidade de injeção de comandos no elFinder <= 2.1.47 por meio do componente conector PHP. Permite execução remota de código não autenticada como o usuário do servidor web.

Ver Repositório
21há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-9194 — Injeção de Comandos no elFinder (PoC)

Vulnerabilidade de injeção de comandos no elFinder <= 2.1.47 através do componente conector PHP. Permite execução remota de código sem autenticação como o usuário do servidor web.

Como funciona

  • Envia um JPEG válido com um nome de arquivo malicioso contendo um comando shell.
  • Dispara a vulnerabilidade ao solicitar uma rotação de imagem, que passa o nome do arquivo para o exiftran sem sanitização.
  • O comando injetado grava um webshell PHP (SecSignal.php) no servidor.
  • Conecta-se ao webshell e abre um shell interativo.

Requisitos

  • Python 3
  • biblioteca requests (pip install requests)
  • O alvo deve ter exiftran instalado e o conector PHP do elFinder habilitado (connector.minimal.php)

Uso

root@kitploit:~
python3 exploit.py http://TARGET

Exemplo:

root@kitploit:~
$ python3 exploit.py http://10.10.10.10/elFinder
[*] Uploading malicious image...
[*] File uploaded, hash: l1_U2VjU2lnbmFsLmpwZw
[*] Triggering command injection via image rotation...
[*] Checking for webshell...
[+] Pwned!
[+] Interactive shell (Ctrl+C to exit)

$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Referências

  • CVE-2019-9194
  • EDB-46481
  • Write-up da vulnerabilidade — SecSignal
  • lançamento do elFinder 2.1.48 (correção)

Créditos

  • Descoberta: Thomas Chauchefoin
  • Exploit original: @q3rv0
  • Porte para Python 3 e melhorias no estilo Metasploit: Esteban Zárate
Baixar ferramenta