Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/abelsrzz/cve-2019-18818_cve-2019-19609
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubabelsrzz/cve-2019-18818_cve-2019-19609

CVE-2019-18818_CVE-2019-19609

Este repositorio contiene un script de Python para explotar dos vulnerabilidades: CVE-2019-18818 y CVE-2019-19609.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
2hace 1 añoAún no revisado

Exploits para CVE-2019-18818 y CVE-2019-19609

Este repositorio contiene un script en Python para explotar dos vulnerabilidades: CVE-2019-18818 y CVE-2019-19609.

CVE-2019-18818

Esta vulnerabilidad permite a un atacante restablecer la contraseña de un usuario administrador en Strapi CMS.

Uso

  1. Modifique las variables target y strapi_port en el script para que coincidan con la instancia de Strapi objetivo.
  2. Ejecute el script para restablecer la contraseña de administrador.

CVE-2019-19609

Esta vulnerabilidad permite a un atacante ejecutar comandos arbitrarios en el servidor que ejecuta Strapi CMS.

Uso

  1. Modifique las variables local_ip y local_port en el script para que coincidan con la IP de su máquina local y el puerto deseado para la shell inversa.
  2. Asegúrese de tener un listener de netcat ejecutándose en el puerto especificado: nc -lvnp <local_port>.
  3. Ejecute el script para enviar el payload de shell remota.

Descargo de responsabilidad

Este script está destinado únicamente con fines educativos. Úselo bajo su propio riesgo. El autor no se hace responsable de ningún daño causado por este script.

Requisitos

  • Python 3
  • Librería requests
  • Librería pwntools

Instalación

root@kitploit:~
pip install requests pwntools
Descargar herramienta