Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-18818_CVE-2019-19609 — このリポジトリには、CVE-2019-18818 と CVE-2019-19609 の2つの脆弱性を悪用するPythonスクリプトが含まれています。 | Kitploit
ツール/GitHubGitHub/abelsrzz/cve-2019-18818_cve-2019-19609
パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育リモートアクセスツール
GitHubabelsrzz/cve-2019-18818_cve-2019-19609

CVE-2019-18818_CVE-2019-19609

このリポジトリには、CVE-2019-18818 と CVE-2019-19609 の2つの脆弱性を悪用するPythonスクリプトが含まれています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1年前未レビュー

CVE-2019-18818 および CVE-2019-19609 のエクスプロイト

このリポジトリには、CVE-2019-18818 および CVE-2019-19609 の 2 つの脆弱性を悪用する Python スクリプトが含まれています。

CVE-2019-18818

この脆弱性により、攻撃者は Strapi CMS の管理者ユーザーのパスワードをリセットできます。

使用方法

  1. スクリプト内の target 変数と strapi_port 変数を、対象の Strapi インスタンスに合わせて変更します。
  2. スクリプトを実行して、管理者パスワードをリセットします。

CVE-2019-19609

この脆弱性により、攻撃者は Strapi CMS を実行しているサーバー上で任意のコマンドを実行できます。

使用方法

  1. スクリプト内の local_ip 変数と local_port 変数を、リバースシェル用のローカルマシンの IP と希望するポートに合わせて変更します。
  2. 指定したポートで netcat リスナーが実行されていることを確認します: nc -lvnp <local_port>。
  3. スクリプトを実行して、リモートシェルのペイロードを送信します。

免責事項

このスクリプトは教育目的のみを意図しています。自己責任で使用してください。作者は、このスクリプトによって生じたいかなる損害についても責任を負いません。

必要条件

  • Python 3
  • requests ライブラリ
  • pwntools ライブラリ

インストール

root@kitploit:~
pip install requests pwntools
ツールをダウンロード