
이 저장소에는 두 가지 취약점(CVE-2019-18818 및 CVE-2019-19609)을 악용하는 Python 스크립트가 포함되어 있습니다.
이 저장소에는 CVE-2019-18818 및 CVE-2019-19609의 두 가지 취약점을 악용하는 Python 스크립트가 포함되어 있습니다.
이 취약점은 공격자가 Strapi CMS에서 관리자 사용자의 비밀번호를 재설정할 수 있게 합니다.
target 및 strapi_port 변수를 대상 Strapi 인스턴스에 맞게 수정하세요.이 취약점은 공격자가 Strapi CMS를 실행하는 서버에서 임의의 명령을 실행할 수 있게 합니다.
local_ip 및 local_port 변수를 로컬 머신의 IP와 리버스 셸에 원하는 포트에 맞게 수정하세요.nc -lvnp <local_port>.이 스크립트는 교육 목적으로만 제공됩니다. 사용에 따른 책임은 본인에게 있습니다. 저자는 이 스크립트로 인해 발생한 어떠한 손해에도 책임을 지지 않습니다.
requests 라이브러리pwntools 라이브러리pip install requests pwntools