
Script d'exploitation Python ciblant l'exécution de code à distance non authentifiée dans Strapi CMS 3.0.0-beta.17.4 via CVE-2019-18818 et CVE-2019-19609, fournissant un shell inversé.
Cet exploit cible deux vulnérabilités dans le framework Strapi CMS version 3.0.0-beta-17.4 permettant une exécution de code à distance non authentifiée (RCE).
Mécanisme faible de récupération de mot de passe pour mot de passe oublié
CVSS: 9.8 - Critique
Plus de détails: https://nvd.nist.gov/vuln/detail/CVE-2019-18818
Neutralisation incorrecte d'éléments spéciaux utilisés dans une commande OS ('Injection de commande OS')
CVSS: 7.2 - Élevé
Plus de détails: https://nvd.nist.gov/vuln/detail/CVE-2019-19609
Avant d'exécuter cet exploit, démarrez un écouteur netcat sur le lport que vous spécifiez dans les options ci-dessous.
nc -lnvp <lport>
exploit.py <rhost> <lhost> <lport>