Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-11447 — Эксплуатирует CuteNews 2.1.2 через слабые проверки загрузки файлов, используемые при загрузке изображения аватара, что приводит к RCE. | Kitploit
Инструменты/GitHubGitHub/mt-code/cve-2019-11447
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubmt-code/cve-2019-11447

CVE-2019-11447

Эксплуатирует CuteNews 2.1.2 через слабые проверки загрузки файлов, используемые при загрузке изображения аватара, что приводит к RCE.

Репозиторий
5 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-11447 - PoC

Exploits CuteNews 2.1.2 via poor file upload checks used when uploading an avatar image leading to RCE.

Установка

Клонируйте репозиторий и установите зависимости.

pip install -r requirements.txt

Использование

Для загрузки аватара вам потребуется учетная запись пользователя CuteNews; это не обязательно должна быть учетная запись администратора.

CVE-2019-11447.py {URL} {USERNAME} {PASSWORD}

Пример:

CVE-2019-11447.py http://localhost/CuteNews/index.php {USERNAME} {PASSWORD}

Скачать инструмент