Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-29440 — معالجة غير آمنة لصفحات ثابتة عبر Twig تؤدي إلى ثغرة RCE في Grav CMS 1.7.10 | Kitploit
أدوات/GitHubGitHub/csenox/cve-2021-29440
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubcsenox/cve-2021-29440

CVE-2021-29440

معالجة غير آمنة لصفحات ثابتة عبر Twig تؤدي إلى ثغرة RCE في Grav CMS 1.7.10

عرض المستودع
43منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-29440

معالجة غير آمنة لـ Twig للصفحات الثابتة تؤدي إلى تنفيذ الأوامر عن بُعد (RCE) في Grav CMS 1.7.10

  • Grav هي منصة ويب قائمة على الملفات. يمكن تمكين معالجة Twig للصفحات الثابتة في front matter من قبل أي مستخدم إداري لديه إذن بإنشاء الصفحات أو تعديلها. وبما أن معالج Twig يعمل دون عزل (unsandboxed)، يمكن استخدام هذا السلوك لتنفيذ كود عشوائي ورفع الامتيازات على المثيل.

Explanation

  • تحتاج إلى مستخدم لديه حق الوصول إلى لوحة تحكم /admin مع صلاحيات إنشاء الصفحات.
  • كتلة front matter تدعم توجيهًا باسم process.twig، والذي يطبّق تمرير عرض Twig على المحتوى قبل تقديم الصفحة.
  • على الرغم من أن هذا السلوك معطل افتراضيًا، إلا أن المستخدمين بصلاحيات إنشاء صفحات أساسية يمكنهم تمكين هذه الميزة في front matter.
  • ننشئ صفحة بمحتوى {{ system("id") }} ثم نقوم بتمكين عرض Twig: Advanced --> Process --> Twig (enable)
  • زيارة الصفحة المنشأة لمشاهدة مخرجات الأمر

Usage

  • عدّل متغيرات username و password و url ثم شغّل السكربت
root@kitploit:~
python3 exploit.py

Environment

  • شغّل environment.sh لإعداد Grav CMS 1.7.10 على Apache.

Credits

  • https://blog.sonarsource.com/grav-cms-code-execution-vulnerabilities
تنزيل الأداة