本仓库包含一个 Python 脚本,用于利用两个漏洞:CVE-2019-18818 和 CVE-2019-19609。
该漏洞允许攻击者重置 Strapi CMS 中管理员用户的密码。
target 和 strapi_port 变量,使其匹配目标 Strapi 实例。该漏洞允许攻击者在运行 Strapi CMS 的服务器上执行任意命令。
local_ip 和 local_port 变量,使其匹配本地计算机的 IP 地址和用于反向 Shell 的所需端口。nc -lvnp <local_port>。此脚本仅供教育目的使用。请自行承担风险。作者对因使用此脚本造成的任何损害概不负责。
requests 库pwntools 库pip install requests pwntools