Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-18818_CVE-2019-19609 — Этот репозиторий содержит Python-скрипт для эксплуатации двух уязвимостей: CVE-2019-18818 и CVE-2019-19609. | Kitploit
Инструменты/GitHubGitHub/abelsrzz/cve-2019-18818_cve-2019-19609
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubabelsrzz/cve-2019-18818_cve-2019-19609

CVE-2019-18818_CVE-2019-19609

Этот репозиторий содержит Python-скрипт для эксплуатации двух уязвимостей: CVE-2019-18818 и CVE-2019-19609.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
101 год назадЕщё не проверено

Эксплойты для CVE-2019-18818 и CVE-2019-19609

Этот репозиторий содержит Python-скрипт для эксплуатации двух уязвимостей: CVE-2019-18818 и CVE-2019-19609.

CVE-2019-18818

Данная уязвимость позволяет атакующему сбросить пароль администратора в Strapi CMS.

Использование

  1. Измените переменные target и strapi_port в скрипте в соответствии с целевой Strapi-инстанцией.
  2. Запустите скрипт для сброса пароля администратора.

CVE-2019-19609

Данная уязвимость позволяет атакующему выполнять произвольные команды на сервере, где запущена Strapi CMS.

Использование

  1. Измените переменные local_ip и local_port в скрипте в соответствии с IP-адресом вашей локальной машины и желаемым портом для reverse shell.
  2. Убедитесь, что у вас запущен netcat слушатель на указанном порту: nc -lvnp <local_port>.
  3. Запустите скрипт для отправки полезной нагрузки удаленной оболочки.

Отказ от ответственности

Данный скрипт предназначен только для образовательных целей. Используйте его на свой страх и риск. Автор не несет ответственности за любой ущерб, причиненный этим скриптом.

Требования

  • Python 3
  • Библиотека requests
  • Библиотека pwntools

Установка

pip install requests pwntools
Скачать инструмент