Grav Admin Direct Install RCE (CVE-2025-50286)
Módulo de Metasploit y configuración de laboratorio para ejecución remota de código autenticada en la funcionalidad de instalación directa del plugin Grav Admin.
Resumen
- CVE: CVE-2025-50286
- Impacto: RCE autenticado
- Vector: Panel de administración → Instalación directa
- Resultado: Ejecución de comandos arbitrarios con privilegios del servidor web
Referencias
cp grav_admin_direct_install_rce_cve_2025_50286.rb ~/.msf4/modules/exploits/linux/http/
msfconsole
reload_all
Flujo de explotación
- Autenticarse en /admin
- Subir archivo de plugin manipulado
- Ejecutar el plugin
- Obtener una reverse shell
Descargo de responsabilidad