目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2019-11447 PoC — 编号重复

来源
关联漏洞
标题: 编号重复 (CVE-2019-11447)
Description:CutePHP CuteNews是一套新闻管理系统。该系统具有搜索、文件上传管理、访问控制、备份和恢复等功能。 “废弃”请勿使用此编号。原因:此编号与CNNVD-201110-126编号重复,所有使用CNNVD编号的用户请参考CNNVD-201110-126编号。为防止意外使用,此编号中的所有信息已删除。
Description
CuteNews Avatar  2.1.2 Remote Code Execution Vulnerability
介绍
# CVE-2019-11447-EXP
CuteNews Avatar  2.1.2 Remote Code Execution Vulnerability

Before run the python script, run the nc command firstly. The default port is 1234.

Then execute exploit.py, follow the tips and input required contents.

![image](https://github.com/khuntor/CVE-2019-11447-EXP/blob/main/img/1.jpg)

![image](https://github.com/khuntor/CVE-2019-11447-EXP/blob/main/img/2.png)
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →