Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Graver — Script de preuve de concept pour exploiter la SSTI+RCE authentifiée dans Grav CMS (CVE-2024-28116) | Kitploit
Outils/GitHubGitHub/akabe1/graver
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubakabe1/graver

Graver

Script de preuve de concept pour exploiter la SSTI+RCE authentifiée dans Grav CMS (CVE-2024-28116)

Voir le dépôt
82il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Graver

Description

Script de preuve de concept pour exploiter la SSTI+RCE authentifiée dans Grav CMS (CVE-2024-28116). Il crée une page RCE malveillante sur le serveur exécutant le Grav CMS vulnérable.

Références:

  • https://nvd.nist.gov/vuln/detail/CVE-2024-28116

Notes

Comme il s'agit d'une vulnérabilité authentifiée, il est nécessaire d'utiliser des identifiants valides (en les codant en dur dans le script) d'un utilisateur éditeur de Grav CMS.

Utilisation

Voici un exemple d'utilisation de l'outil :

root@kitploit:~
# python3 graver.py -t <target_url> -p <target_port>

Exemple simple avec sortie renvoyée :

root@kitploit:~
# python3 graver.py -t http://www.mygrav.local -p 8000

RCE payload injecté, visitez maintenant la page malveillante à l'adresse 'http://www.mygrav.local:8000/hacked_r79b?do='

image

Auteur

graver a été développé par Maurizio Siddu

Licence GNU

Copyright (c) 2024 graver

Ce programme est un logiciel libre : vous pouvez le redistribuer et/ou le modifier selon les termes de la Licence Publique Générale GNU telle que publiée par la Free Software Foundation, soit la version 3 de la Licence, soit (à votre discrétion) toute version ultérieure.

Ce programme est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; sans même la garantie implicite de COMMERCIALISATION ou D'ADAPTATION À UN USAGE PARTICULIER. Voir la Licence Publique Générale GNU pour plus de détails.

Vous devriez avoir reçu une copie de la Licence Publique Générale GNU avec ce programme. Sinon, consultez http://www.gnu.org/licenses/.

Télécharger l’outil