
Script de preuve de concept pour exploiter la SSTI+RCE authentifiée dans Grav CMS (CVE-2024-28116)
Script de preuve de concept pour exploiter la SSTI+RCE authentifiée dans Grav CMS (CVE-2024-28116). Il crée une page RCE malveillante sur le serveur exécutant le Grav CMS vulnérable.
Comme il s'agit d'une vulnérabilité authentifiée, il est nécessaire d'utiliser des identifiants valides (en les codant en dur dans le script) d'un utilisateur éditeur de Grav CMS.
Voici un exemple d'utilisation de l'outil :
# python3 graver.py -t <target_url> -p <target_port>
Exemple simple avec sortie renvoyée :
# python3 graver.py -t http://www.mygrav.local -p 8000
RCE payload injecté, visitez maintenant la page malveillante à l'adresse 'http://www.mygrav.local:8000/hacked_r79b?do='

graver a été développé par Maurizio Siddu
Copyright (c) 2024 graver
Ce programme est un logiciel libre : vous pouvez le redistribuer et/ou le modifier selon les termes de la Licence Publique Générale GNU telle que publiée par la Free Software Foundation, soit la version 3 de la Licence, soit (à votre discrétion) toute version ultérieure.
Ce programme est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; sans même la garantie implicite de COMMERCIALISATION ou D'ADAPTATION À UN USAGE PARTICULIER. Voir la Licence Publique Générale GNU pour plus de détails.
Vous devriez avoir reçu une copie de la Licence Publique Générale GNU avec ce programme. Sinon, consultez http://www.gnu.org/licenses/.