Sploitus

Exploit for CVE-2019-11447

kitploit · 2026-08-27

Exploit Code

MARKDOWN20 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MT-CODE-CVE-2019-11447
## CVE-2019-11447 - PoC

Exploits CuteNews 2.1.2 via poor file upload checks used when uploading an avatar image leading to RCE.

### Установка

Клонируйте репозиторий и установите зависимости.

`pip install -r requirements.txt`

### Использование

Для загрузки аватара вам потребуется учетная запись пользователя CuteNews; это не обязательно должна быть учетная запись администратора.

`CVE-2019-11447.py {URL} {USERNAME} {PASSWORD}`

Пример:

`CVE-2019-11447.py http://localhost/CuteNews/index.php {USERNAME} {PASSWORD}`