
Script de prueba de concepto para explotar la vulnerabilidad SSTI+RCE autenticada en Grav CMS (CVE-2024-28116)
Script de prueba de concepto para explotar la SSTI+RCE autenticada en Grav CMS (CVE-2024-28116). Crea una página RCE maliciosa en el servidor que ejecuta el Grav CMS vulnerable.
Dado que es una vulnerabilidad autenticada, es necesario utilizar credenciales válidas (fijándolas en el script) de un usuario editor de Grav CMS.
A continuación se muestra un ejemplo de uso de la herramienta:
# python3 graver.py -t <target_url> -p <target_port>
Ejemplo sencillo con la salida devuelta:
# python3 graver.py -t http://www.mygrav.local -p 8000
RCE payload injected, now visit the malicious page at 'http://www.mygrav.local:8000/hacked_r79b?do='

graver fue desarrollado por Maurizio Siddu
Copyright (c) 2024 graver
Este programa es software libre: puedes redistribuirlo y/o modificarlo bajo los términos de la Licencia Pública General de GNU publicada por la Free Software Foundation, ya sea la versión 3 de la Licencia, o (a tu elección) cualquier versión posterior.
Este programa se distribuye con la esperanza de que sea útil, pero SIN NINGUNA GARANTÍA; sin siquiera la garantía implícita de COMERCIABILIDAD o IDONEIDAD PARA UN PROPÓSITO PARTICULAR. Consulte la Licencia Pública General de GNU para más detalles.
Deberías haber recibido una copia de la Licencia Pública General de GNU junto con este programa. Si no es así, consulta http://www.gnu.org/licenses/.