Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/csenox/cve-2021-29440
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubcsenox/cve-2021-29440

CVE-2021-29440

Procesamiento inseguro de Twig en páginas estáticas que conduce a RCE en Grav CMS 1.7.10

Ver Repositorio
431hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-29440

Procesamiento Twig inseguro de páginas estáticas que conduce a RCE en Grav CMS 1.7.10

  • Grav es una plataforma web basada en archivos. El procesamiento Twig de páginas estáticas puede habilitarse en el front matter por cualquier usuario administrativo con permisos para crear o editar páginas. Dado que el procesador Twig se ejecuta sin sandbox, este comportamiento puede ser utilizado para obtener ejecución arbitraria de código y elevar privilegios en la instancia.

Explicación

  • Necesitas un usuario que tenga acceso al panel /admin con privilegios de creación de páginas.
  • El bloque de front matter soporta una directiva llamada process.twig, que aplicará un paso de renderizado Twig al contenido antes de servir la página.
  • Aunque este comportamiento está deshabilitado por defecto, los usuarios con privilegios básicos de creación de páginas pueden habilitar esta característica en el front matter.
  • Creamos una página con el contenido {{ system("id") }} y luego habilitamos el renderizado Twig: Avanzado --> Proceso --> Twig (habilitar)
  • Visitamos la página creada para ver la salida de nuestro comando.

Uso

  • Edita las variables username, password y url, y luego ejecuta el script.
root@kitploit:~
python3 exploit.py

Entorno

  • Ejecuta environment.sh para configurar Grav CMS 1.7.10 en apache.

Créditos

  • https://blog.sonarsource.com/grav-cms-code-execution-vulnerabilities
Descargar herramienta