Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Grav-CMS-RCE-Authenticated — Exploit gegen Grav CMS (Versionen unter 1.7.45), das einem authentifizierten Benutzer die Remotecodeausführung ermöglicht - CVE-2024-28116 | Kitploit
Tools/GitHubGitHub/gunzf0x/grav-cms-rce-authenticated
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubgunzf0x/grav-cms-rce-authenticated

Grav-CMS-RCE-Authenticated

Exploit gegen Grav CMS (Versionen unter 1.7.45), das einem authentifizierten Benutzer die Remotecodeausführung ermöglicht - CVE-2024-28116

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
2vor 2 JahrenNoch nicht geprüft
Teilen

Grav CMS Remote Code Execution (Authenticated) - CVE-2024-28116

Info

Dieser Code ist eine Anpassung aus dem Graver GitHub-Repository mit einigen Verbesserungen, basierend auf diesem Video.

Exploit gegen Grav CMS (für Versionen unter 1.7.45) basierend auf SSTI- und RCE-Schwachstellen, gekennzeichnet als CVE-2024-28116. Dieses Skript erstellt eine Seite mit der Schwachstelle, führt sie aus und löscht die Seite nach der Ausführung.

Verwendung

root@kitploit:~
python3 Grav_CMS_RCE.py -t http://10.10.10.10 -u 'admin' -p 'S3cureP4ssw0rd' -x 'ping -c 1 10.10.10.9'

Hilfemeldung:

root@kitploit:~
$ python3 Grav_CMS_RCE.py -h usage: Grav_CMS_RCE.py [-h] -t TARGET [-P PORT] -u USERNAME -p PASSWORD -x COMMAND [--no-delete-file] [--panel-route PANEL_ROUTE] [--no-banner] [--show-warnings] Grav CMS RCE (Authenticated). options: -h, --help show this help message and exit -t TARGET, --target TARGET URL where Grav CMS is running. Example: http://10.10.10.10 -P PORT, --port PORT Port running Grav CMS. Default: 80 -u USERNAME, --username USERNAME Username to authenticate in Grav CMS -p PASSWORD, --password PASSWORD Password for the user in Grav CMS. -x COMMAND, --command COMMAND Command to inject/run. --no-delete-file Do NOT delete the generated files. Useful to check command execution output. --panel-route PANEL_ROUTE Admin Panel route in Grav CMS. Default: /admin --show-warnings Show warnings (if there are).

Falls wir aus irgendeinem Grund die generierten Dateien nicht löschen möchten, können wir das Flag --no-delete-file verwenden, die vom Skript angegebene Seite besuchen und die Befehlsausgabe lesen.

Weitere Informationen

Mehr zu CVE-2024-28116 / zu diesem Exploit:

  • Getestet auf Grav CMS v1.7.44 - Admin 1.10.44.
  • https://github.com/akabe1/Graver
  • https://nvd.nist.gov/vuln/detail/CVE-2024-28116
  • https://ethicalhacking.uk/videos/CVE-2024-28116/#gsc.tab=0
  • https://github.com/getgrav/grav/security/advisories/GHSA-c9gp-64c4-2rrh

Haftungsausschluss

Der Besitzer dieses Repositorys ist nicht verantwortlich für die Nutzung dieser Software. Sie wurde nur zu Bildungszwecken erstellt.

Lizenz

  • MIT
Tool herunterladen