
Exploitiert CuteNews 2.1.2 aufgrund schlechter Datei-Upload-Überprüfungen, die beim Hochladen eines Avatarbildes verwendet werden, was zu RCE führt.
Nutzt CuteNews 2.1.2 durch unzureichende Datei-Upload-Überprüfungen beim Hochladen eines Avatars aus, was zu RCE führt.
Klonen Sie das Repository und installieren Sie die Abhängigkeiten.
pip install -r requirements.txt
Um einen Avatar hochzuladen, benötigen Sie ein CuteNews-Benutzerkonto; es muss kein Administratorkonto sein.
CVE-2019-11447.py {URL} {USERNAME} {PASSWORD}
Beispiel:
CVE-2019-11447.py http://localhost/CuteNews/index.php {USERNAME} {PASSWORD}