
Este repositorio contiene un script de Python para explotar dos vulnerabilidades: CVE-2019-18818 y CVE-2019-19609.
Este repositorio contiene un script en Python para explotar dos vulnerabilidades: CVE-2019-18818 y CVE-2019-19609.
Esta vulnerabilidad permite a un atacante restablecer la contraseña de un usuario administrador en Strapi CMS.
target y strapi_port en el script para que coincidan con la instancia de Strapi objetivo.Esta vulnerabilidad permite a un atacante ejecutar comandos arbitrarios en el servidor que ejecuta Strapi CMS.
local_ip y local_port en el script para que coincidan con la IP de su máquina local y el puerto deseado para la shell inversa.nc -lvnp <local_port>.Este script está destinado únicamente con fines educativos. Úselo bajo su propio riesgo. El autor no se hace responsable de ningún daño causado por este script.
requestspwntoolspip install requests pwntools