Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-50286 — Metasploit-Exploit für CVE-2025-50286. | Kitploit
Tools/GitHubGitHub/x1o3/cve-2025-50286
Exploit-FrameworksSchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubx1o3/cve-2025-50286

CVE-2025-50286

Metasploit-Exploit für CVE-2025-50286.

Repository anzeigen
14vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Grav Admin Direct Install RCE (CVE-2025-50286)

Metasploit-Modul und Laboraufbau für authentifizierte Remote-Codeausführung über die Direct-Install-Funktionalität des Grav-Admin-Plugins.

Übersicht

  • CVE: CVE-2025-50286
  • Impact: Authentifizierte RCE
  • Vektor: Admin-Panel → Direct Install
  • Ergebnis: Beliebige Befehlsausführung mit Webserver-Rechten

Referenzen

  • CVE
  • NVD
  • Exploit-DB

Modul in Metasploit laden

root@kitploit:~
cp grav_admin_direct_install_rce_cve_2025_50286.rb ~/.msf4/modules/exploits/linux/http/
msfconsole
reload_all

Exploitationsablauf

  • Anmeldung an /admin
  • Hochladen eines präparierten Plugin-Archivs
  • Auslösen der Plugin-Ausführung
  • Erhalten einer Reverse-Shell

Haftungsausschluss

Tool herunterladen

Nur für Bildungszwecke und autorisierte Sicherheitsforschung.