
このリポジトリには、CVE-2019-18818 と CVE-2019-19609 の2つの脆弱性を悪用するPythonスクリプトが含まれています。
このリポジトリには、CVE-2019-18818 および CVE-2019-19609 の 2 つの脆弱性を悪用する Python スクリプトが含まれています。
この脆弱性により、攻撃者は Strapi CMS の管理者ユーザーのパスワードをリセットできます。
target 変数と strapi_port 変数を、対象の Strapi インスタンスに合わせて変更します。この脆弱性により、攻撃者は Strapi CMS を実行しているサーバー上で任意のコマンドを実行できます。
local_ip 変数と local_port 変数を、リバースシェル用のローカルマシンの IP と希望するポートに合わせて変更します。nc -lvnp <local_port>。このスクリプトは教育目的のみを意図しています。自己責任で使用してください。作者は、このスクリプトによって生じたいかなる損害についても責任を負いません。
requests ライブラリpwntools ライブラリpip install requests pwntools