
Exploite CuteNews 2.1.2 via des vérifications insuffisantes lors du téléchargement d'une image d'avatar, conduisant à une exécution de code à distance (RCE).
Exploite CuteNews 2.1.2 via des vérifications de téléchargement de fichiers médiocres utilisées lors du téléchargement d'une image d'avatar, conduisant à une exécution de code à distance (RCE).
Clonez le dépôt et installez les dépendances.
pip install -r requirements.txt
Pour télécharger un avatar, vous aurez besoin d'un compte utilisateur CuteNews, qui n'a pas besoin d'être un compte administrateur.
CVE-2019-11447.py {URL} {USERNAME} {PASSWORD}
Exemple :
CVE-2019-11447.py http://localhost/CuteNews/index.php {USERNAME} {PASSWORD}