## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MT-CODE-CVE-2019-11447
## CVE-2019-11447 - PoC
Exploits CuteNews 2.1.2 via poor file upload checks used when uploading an avatar image leading to RCE.
### Установка
Клонируйте репозиторий и установите зависимости.
`pip install -r requirements.txt`
### Использование
Для загрузки аватара вам потребуется учетная запись пользователя CuteNews; это не обязательно должна быть учетная запись администратора.
`CVE-2019-11447.py {URL} {USERNAME} {PASSWORD}`
Пример:
`CVE-2019-11447.py http://localhost/CuteNews/index.php {USERNAME} {PASSWORD}`