黑客、渗透测试和网络安全工具,武装您的安全武器库!
利用 CuteNews 2.1.2 中通过头像上传时文件上传检查不严的漏洞,导致远程代码执行。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
利用CuteNews 2.1.2在上传头像图片时文件上传检查不严导致RCE。
克隆仓库并安装依赖。
pip install -r requirements.txt
要上传头像,你需要一个CuteNews用户账户,不一定要是管理员账户。
CVE-2019-11447.py {URL} {USERNAME} {PASSWORD}
示例:
CVE-2019-11447.py http://localhost/CuteNews/index.php {USERNAME} {PASSWORD}