
Questo repository contiene uno script Python per sfruttare due vulnerabilità: CVE-2019-18818 e CVE-2019-19609.
Questo repository contiene uno script Python per sfruttare due vulnerabilità: CVE-2019-18818 e CVE-2019-19609.
Questa vulnerabilità consente a un attaccante di reimpostare la password di un utente amministratore nel CMS Strapi.
target e strapi_port nello script per corrispondere all'istanza Strapi target.Questa vulnerabilità consente a un attaccante di eseguire comandi arbitrari sul server che esegue Strapi CMS.
local_ip e local_port nello script per corrispondere all'IP della macchina locale e alla porta desiderata per la reverse shell.nc -lvnp <local_port>.Questo script è destinato esclusivamente a scopi educativi. Usalo a tuo rischio. L'autore non è responsabile per eventuali danni causati da questo script.
requestspwntoolspip install requests pwntools