
Exploit Python per CVE-2019-11447 che carica una reverse shell PHP su CuteNews 2.1.2, consentendo l'esecuzione remota di comandi su applicazioni web vulnerabili.
Una versione leggermente modificata della POC di Mt-Code che genera una reverse shell completa anziché una web shell.
Questo exploit utilizza la famosa PHP Reverse Shell di PentestMonkey.
pip install -r requirements.txt
python exploit.py http://{target}/index.php {mio_utente} {mia_password}
Disclaimer: non mi assumo il merito della creazione di nessuno di questi due script.
Rispetta la legge.