
취약한 파일 업로드 검사를 악용하여 아바타 이미지 업로드 시 RCE로 이어지는 CuteNews 2.1.2 익스플로잇.
아바타 이미지 업로드 시 사용되는 취약한 파일 업로드 검사를 통해 CuteNews 2.1.2를 익스플로잇하여 RCE로 이어집니다.
리포지토리를 클론하고 요구 사항을 설치합니다.
pip install -r requirements.txt
아바타를 업로드하려면 CuteNews 사용자 계정이 필요하며, 관리자 계정일 필요는 없습니다.
CVE-2019-11447.py {URL} {USERNAME} {PASSWORD}
예시:
CVE-2019-11447.py http://localhost/CuteNews/index.php {USERNAME} {PASSWORD}