Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-29440 — Grav CMS 1.7.10 में स्टैटिक पेजों का असुरक्षित Twig प्रसंस्करण जो RCE का कारण बनता है | Kitploit
उपकरण/GitHubGitHub/csenox/cve-2021-29440
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcsenox/cve-2021-29440

CVE-2021-29440

Grav CMS 1.7.10 में स्टैटिक पेजों का असुरक्षित Twig प्रसंस्करण जो RCE का कारण बनता है

रिपॉजिटरी देखें
4315 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-29440

Grav CMS 1.7.10 में स्थैतिक पृष्ठों की असुरक्षित Twig प्रक्रिया से RCE

  • Grav एक फ़ाइल-आधारित वेब-प्लेटफ़ॉर्म है। स्थैतिक पृष्ठों की Twig प्रक्रिया को फ्रंट मैटर में किसी भी प्रशासनिक उपयोगकर्ता द्वारा सक्षम किया जा सकता है जिसे पृष्ठ बनाने या संपादित करने की अनुमति है। चूँकि Twig प्रोसेसर बिना सैंडबॉक्स के चलता है, इस व्यवहार का उपयोग मनमाना कोड निष्पादन प्राप्त करने और इंस्टेंस पर विशेषाधिकार बढ़ाने के लिए किया जा सकता है।

स्पष्टीकरण

  • आपको एक उपयोगकर्ता चाहिए जिसके पास /admin डैशबोर्ड तक पहुँच हो और पृष्ठ निर्माण के विशेषाधिकार हों।
  • फ्रंट मैटर ब्लॉक process.twig नामक एक निर्देश का समर्थन करता है, जो पृष्ठ को प्रस्तुत करने से पहले सामग्री पर Twig रेंडरिंग पास लागू करेगा।
  • जबकि यह व्यवहार डिफ़ॉल्ट रूप से अक्षम है, बुनियादी पृष्ठ निर्माण विशेषाधिकार वाले उपयोगकर्ता फ्रंट मैटर में इस सुविधा को सक्षम कर सकते हैं।
  • हम सामग्री {{ system("id") }} वाला एक पृष्ठ बनाते हैं और फिर Twig रेंडरिंग सक्षम करते हैं: Advanced --> Process --> Twig (enable)
  • बनाए गए पृष्ठ पर जाकर हमारे कमांड का आउटपुट देखें।

उपयोग

  • username, password और url वेरिएबल को संपादित करें और फिर स्क्रिप्ट चलाएँ।
root@kitploit:~
python3 exploit.py

वातावरण

  • Grav CMS 1.7.10 को Apache पर सेटअप करने के लिए environment.sh चलाएँ।

क्रेडिट्स

  • https://blog.sonarsource.com/grav-cms-code-execution-vulnerabilities
टूल डाउनलोड करें