Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-19609 — Script di exploit in Python che mira all'esecuzione remota di codice non autenticata in Strapi CMS 3.0.0-beta.17.4 tramite CVE-2019-18818 e CVE-2019-19609, fornendo una reverse shell. | Kitploit
Strumenti/GitHubGitHub/glowbase/cve-2019-19609
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubglowbase/cve-2019-19609

CVE-2019-19609

Script di exploit in Python che mira all'esecuzione remota di codice non autenticata in Strapi CMS 3.0.0-beta.17.4 tramite CVE-2019-18818 e CVE-2019-19609, fornendo una reverse shell.

Vedi Repository
2134 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit Strapi CMS

Questo exploit sfrutta due vulnerabilità nel framework Strapi CMS versione 3.0.0-beta-17.4 consentendo l'esecuzione remota di codice (RCE) non autenticata.

 

Vulnerabilità

CVE-2019-18818

Meccanismo debole di recupero password per password dimenticate

CVSS: 9.8 - Critico

Maggiori dettagli: https://nvd.nist.gov/vuln/detail/CVE-2019-18818

CVE-2019-19609

Neutralizzazione impropria di elementi speciali usati in un comando del sistema operativo ('OS Command Injection')

CVSS: 7.2 - Alto

Maggiori dettagli: https://nvd.nist.gov/vuln/detail/CVE-2019-19609

 

Utilizzo:

Prima di eseguire questo exploit, avvia un listener netcat sulla lport specificata nelle opzioni sottostanti.

Avvia listener netcat

root@kitploit:~
nc -lnvp <lport>

Esegui exploit

root@kitploit:~
exploit.py <rhost> <lhost> <lport>
Scarica lo strumento