Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-50286 — Exploit de Metasploit para el CVE-2025-50286. | Kitploit
Herramientas/GitHubGitHub/x1o3/cve-2025-50286
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubx1o3/cve-2025-50286

CVE-2025-50286

Exploit de Metasploit para el CVE-2025-50286.

Ver Repositorio
14hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Grav Admin Direct Install RCE (CVE-2025-50286)

Módulo de Metasploit y configuración de laboratorio para ejecución remota de código autenticada en la funcionalidad de instalación directa del plugin Grav Admin.

Resumen

  • CVE: CVE-2025-50286
  • Impacto: RCE autenticado
  • Vector: Panel de administración → Instalación directa
  • Resultado: Ejecución de comandos arbitrarios con privilegios del servidor web

Referencias

  • CVE
  • NVD
  • Exploit-DB

Cargar módulo en Metasploit

root@kitploit:~
cp grav_admin_direct_install_rce_cve_2025_50286.rb ~/.msf4/modules/exploits/linux/http/
msfconsole
reload_all

Flujo de explotación

  • Autenticarse en /admin
  • Subir archivo de plugin manipulado
  • Ejecutar el plugin
  • Obtener una reverse shell

Descargo de responsabilidad

Descargar herramienta
  • Solo para fines educativos y de investigación de seguridad autorizada.