
Python-скрипт эксплойта, нацеленный на неаутентифицированное удаленное выполнение кода в Strapi CMS 3.0.0-beta.17.4 через CVE-2019-18818 и CVE-2019-19609, доставляющий обратную оболочку.
Этот эксплойт нацелен на две уязвимости в Strapi CMS Framework версии 3.0.0-beta-17.4, позволяющие выполнить удалённый код (RCE) без аутентификации.
Слабый механизм восстановления пароля для забытого пароля
CVSS: 9.8 - Критический
Подробнее: https://nvd.nist.gov/vuln/detail/CVE-2019-18818
Некорректная нейтрализация специальных элементов в команде ОС («Внедрение команд ОС»)
CVSS: 7.2 - Высокий
Подробнее: https://nvd.nist.gov/vuln/detail/CVE-2019-19609
Перед запуском этого эксплойта запустите netcat listener на порту lport, который вы укажете в параметрах ниже.
nc -lnvp <lport>
exploit.py <rhost> <lhost> <lport>