Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Grav-CMS-RCE-Authenticated — Exploit gegen Grav CMS (Versionen unter 1.7.45), das einem authentifizierten Benutzer die Remotecodeausführung ermöglicht - CVE-2024-28116 | Kitploit
Tools/GitHubGitHub/gunzf0x/grav-cms-rce-authenticated
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubgunzf0x/grav-cms-rce-authenticated

Grav-CMS-RCE-Authenticated

Exploit gegen Grav CMS (Versionen unter 1.7.45), das einem authentifizierten Benutzer die Remotecodeausführung ermöglicht - CVE-2024-28116

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 JahrNoch nicht geprüft

Grav CMS Remote Code Execution (Authenticated) - CVE-2024-28116

Info

Dieser Code ist eine Anpassung aus dem Graver GitHub-Repository mit einigen Verbesserungen, basierend auf diesem Video.

Exploit gegen Grav CMS (für Versionen unter 1.7.45) basierend auf SSTI- und RCE-Schwachstellen, gekennzeichnet als CVE-2024-28116. Dieses Skript erstellt eine Seite mit der Schwachstelle, führt sie aus und löscht die Seite nach der Ausführung.

Verwendung

root@kitploit:~
python3 Grav_CMS_RCE.py -t http://10.10.10.10 -u 'admin' -p 'S3cureP4ssw0rd' -x 'ping -c 1 10.10.10.9'

Hilfemeldung:

root@kitploit:~
$ python3 Grav_CMS_RCE.py -h

usage: Grav_CMS_RCE.py [-h] -t TARGET [-P PORT] -u USERNAME -p PASSWORD -x COMMAND [--no-delete-file] [--panel-route PANEL_ROUTE] [--no-banner] [--show-warnings]

Grav CMS RCE (Authenticated).

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URL where Grav CMS is running. Example: http://10.10.10.10
  -P PORT, --port PORT  Port running Grav CMS. Default: 80
  -u USERNAME, --username USERNAME
                        Username to authenticate in Grav CMS
  -p PASSWORD, --password PASSWORD
                        Password for the user in Grav CMS.
  -x COMMAND, --command COMMAND
                        Command to inject/run.
  --no-delete-file      Do NOT delete the generated files. Useful to check command execution output.
  --panel-route PANEL_ROUTE
                        Admin Panel route in Grav CMS. Default: /admin
  --show-warnings       Show warnings (if there are).

Falls wir aus irgendeinem Grund die generierten Dateien nicht löschen möchten, können wir das Flag --no-delete-file verwenden, die vom Skript angegebene Seite besuchen und die Befehlsausgabe lesen.

Weitere Informationen

Mehr zu CVE-2024-28116 / zu diesem Exploit:

  • Getestet auf Grav CMS v1.7.44 - Admin 1.10.44.
  • https://github.com/akabe1/Graver
  • https://nvd.nist.gov/vuln/detail/CVE-2024-28116
  • https://ethicalhacking.uk/videos/CVE-2024-28116/#gsc.tab=0
  • https://github.com/getgrav/grav/security/advisories/GHSA-c9gp-64c4-2rrh

Haftungsausschluss

Der Besitzer dieses Repositorys ist nicht verantwortlich für die Nutzung dieser Software. Sie wurde nur zu Bildungszwecken erstellt.

Lizenz

  • MIT
Tool herunterladen