
Эксплуатирует CuteNews 2.1.2 через слабые проверки загрузки файлов, используемые при загрузке изображения аватара, что приводит к RCE.
Exploits CuteNews 2.1.2 via poor file upload checks used when uploading an avatar image leading to RCE.
Клонируйте репозиторий и установите зависимости.
pip install -r requirements.txt
Для загрузки аватара вам потребуется учетная запись пользователя CuteNews; это не обязательно должна быть учетная запись администратора.
CVE-2019-11447.py {URL} {USERNAME} {PASSWORD}
Пример:
CVE-2019-11447.py http://localhost/CuteNews/index.php {USERNAME} {PASSWORD}