
Script di exploit in Python che mira all'esecuzione remota di codice non autenticata in Strapi CMS 3.0.0-beta.17.4 tramite CVE-2019-18818 e CVE-2019-19609, fornendo una reverse shell.
Questo exploit sfrutta due vulnerabilità nel framework Strapi CMS versione 3.0.0-beta-17.4 consentendo l'esecuzione remota di codice (RCE) non autenticata.
Meccanismo debole di recupero password per password dimenticate
CVSS: 9.8 - Critico
Maggiori dettagli: https://nvd.nist.gov/vuln/detail/CVE-2019-18818
Neutralizzazione impropria di elementi speciali usati in un comando del sistema operativo ('OS Command Injection')
CVSS: 7.2 - Alto
Maggiori dettagli: https://nvd.nist.gov/vuln/detail/CVE-2019-19609
Prima di eseguire questo exploit, avvia un listener netcat sulla lport specificata nelle opzioni sottostanti.
nc -lnvp <lport>
exploit.py <rhost> <lhost> <lport>