
Dieses Repository enthält ein Python-Skript, um zwei Schwachstellen auszunutzen: CVE-2019-18818 und CVE-2019-19609.
Dieses Repository enthält ein Python-Skript, um zwei Schwachstellen auszunutzen: CVE-2019-18818 und CVE-2019-19609.
Diese Schwachstelle ermöglicht es einem Angreifer, das Passwort eines Admin-Benutzers im Strapi CMS zurückzusetzen.
target und strapi_port im Skript, um sie an die Ziel-Strapi-Instanz anzupassen.Diese Schwachstelle ermöglicht es einem Angreifer, beliebige Befehle auf dem Server auszuführen, auf dem Strapi CMS läuft.
local_ip und local_port im Skript, um der IP Ihres lokalen Rechners und dem gewünschten Port für die Reverse Shell zu entsprechen.nc -lvnp <local_port>.Dieses Skript ist nur für Bildungszwecke gedacht. Verwenden Sie es auf eigenes Risiko. Der Autor übernimmt keine Verantwortung für Schäden, die durch dieses Skript verursacht werden.
requests Bibliothekpwntools Bibliothekpip install requests pwntools