
Ce dépôt contient un script Python pour exploiter deux vulnérabilités : CVE-2019-18818 et CVE-2019-19609.
Ce dépôt contient un script Python pour exploiter deux vulnérabilités : CVE-2019-18818 et CVE-2019-19609.
Cette vulnérabilité permet à un attaquant de réinitialiser le mot de passe d'un utilisateur administrateur dans le CMS Strapi.
target et strapi_port dans le script pour qu'elles correspondent à l'instance Strapi cible.Cette vulnérabilité permet à un attaquant d'exécuter des commandes arbitraires sur le serveur exécutant Strapi CMS.
local_ip et local_port dans le script pour qu'elles correspondent à l'IP de votre machine locale et au port souhaité pour le reverse shell.nc -lvnp <local_port>.Ce script est destiné uniquement à des fins éducatives. Utilisez-le à vos propres risques. L'auteur n'est pas responsable des dommages causés par ce script.
requestspwntoolspip install requests pwntools