
Этот репозиторий содержит Python-скрипт для эксплуатации двух уязвимостей: CVE-2019-18818 и CVE-2019-19609.
Этот репозиторий содержит Python-скрипт для эксплуатации двух уязвимостей: CVE-2019-18818 и CVE-2019-19609.
Данная уязвимость позволяет атакующему сбросить пароль администратора в Strapi CMS.
target и strapi_port в скрипте в соответствии с целевой Strapi-инстанцией.Данная уязвимость позволяет атакующему выполнять произвольные команды на сервере, где запущена Strapi CMS.
local_ip и local_port в скрипте в соответствии с IP-адресом вашей локальной машины и желаемым портом для reverse shell.nc -lvnp <local_port>.Данный скрипт предназначен только для образовательных целей. Используйте его на свой страх и риск. Автор не несет ответственности за любой ущерб, причиненный этим скриптом.
requestspwntoolspip install requests pwntools