Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-12744 — 通过未经验证的文件上传实现远程命令执行,影响SeedDMS版本 <5.1.11 | Kitploit
工具/GitHubGitHub/nobodyatall648/cve-2019-12744
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubnobodyatall648/cve-2019-12744

CVE-2019-12744

通过未经验证的文件上传实现远程命令执行,影响SeedDMS版本 <5.1.11

查看仓库
125年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-12744

信息

漏洞标题:SeedDMS 版本 < 5.1.11 中通过未验证文件上传导致的远程命令执行
CVE:CVE-2019-12744

厂商主页:https://www.seeddms.org/index.php?id=2
漏洞作者:NobodyAtall
测试版本:Seeddms 5.1.10, 5.0.11
测试操作系统:Windows 7 x64

Medium 文章

https://bryanleong98.medium.com/cve-2019-12744-remote-command-execution-through-unvalidated-file-upload-in-seeddms-versions-5-1-1-5c32d90fda28

PoC 图片

帮助菜单

root@kitploit:~
usage: CVE-2019-12744.py [-h] -u USERNAME -p PASSWORD --url URL

optional arguments:
  -h, --help            show this help message and exit
  -u USERNAME, --username USERNAME
                        login username
  -p PASSWORD, --password PASSWORD
                        login password
  --url URL             target URL Path
下载工具