Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Grav-CMS-RCE-Authenticated — استغلال ضد Grav CMS (الإصدارات الأقل من 1.7.45) الذي يسمح بتنفيذ التعليمات البرمجية عن بُعد لمستخدم مصادق عليه - CVE-2024-28116 | Kitploit
أدوات/GitHubGitHub/gunzf0x/grav-cms-rce-authenticated
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubgunzf0x/grav-cms-rce-authenticated

Grav-CMS-RCE-Authenticated

استغلال ضد Grav CMS (الإصدارات الأقل من 1.7.45) الذي يسمح بتنفيذ التعليمات البرمجية عن بُعد لمستخدم مصادق عليه - CVE-2024-28116

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

Grav CMS تنفيذ تعليمات برمجية عن بُعد (مُوثَّق) - CVE-2024-28116

معلومات

هذا الكود هو اقتباس من Graver مستودع Github مع بعض التحسينات بناءً على هذا الفيديو.

استغلال ثغرة ضد Grav CMS (للإصدارات الأقل من 1.7.45) يعتمد على ثغرات SSTI + RCE، المسمى CVE-2024-28116. يقوم هذا السكربت بإنشاء صفحة تحتوي على الثغرة، وتنفيذها، وأخيرًا حذف الصفحة بعد التنفيذ.

الاستخدام

root@kitploit:~
python3 Grav_CMS_RCE.py -t http://10.10.10.10 -u 'admin' -p 'S3cureP4ssw0rd' -x 'ping -c 1 10.10.10.9'

رسالة المساعدة:

root@kitploit:~
$ python3 Grav_CMS_RCE.py -h

usage: Grav_CMS_RCE.py [-h] -t TARGET [-P PORT] -u USERNAME -p PASSWORD -x COMMAND [--no-delete-file] [--panel-route PANEL_ROUTE] [--no-banner] [--show-warnings]

Grav CMS RCE (Authenticated).

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URL where Grav CMS is running. Example: http://10.10.10.10
  -P PORT, --port PORT  Port running Grav CMS. Default: 80
  -u USERNAME, --username USERNAME
                        Username to authenticate in Grav CMS
  -p PASSWORD, --password PASSWORD
                        Password for the user in Grav CMS.
  -x COMMAND, --command COMMAND
                        Command to inject/run.
  --no-delete-file      Do NOT delete the generated files. Useful to check command execution output.
  --panel-route PANEL_ROUTE
                        Admin Panel route in Grav CMS. Default: /admin
  --show-warnings       Show warnings (if there are).

إذا كنا لسبب ما لا نريد حذف الملفات المُنشأة، يمكننا استخدام العلامة --no-delete-file، ثم زيارة الصفحة التي يشير إليها السكربت وقراءة مخرجات الأمر.

مزيد من المعلومات

مزيد من المعلومات حول CVE-2024-28116 / هذه الثغرة:

  • تم اختباره على Grav CMS v1.7.44 - Admin 1.10.44.
  • https://github.com/akabe1/Graver
  • https://nvd.nist.gov/vuln/detail/CVE-2024-28116
  • https://ethicalhacking.uk/videos/CVE-2024-28116/#gsc.tab=0
  • https://github.com/getgrav/grav/security/advisories/GHSA-c9gp-64c4-2rrh

إخلاء مسؤولية

مالك هذا المستودع غير مسؤول عن استخدام هذا البرنامج. تم إنشاؤه لأغراض تعليمية فقط.

الترخيص

  • MIT
تنزيل الأداة