Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Grav-CMS-RCE-Authenticated — Grav CMS (1.7.45 से नीचे के संस्करण) के विरुद्ध शोषण जो एक प्रमाणित उपयोगकर्ता के लिए दूरस्थ कोड निष्पादन (Remote Code Execution) की अनुमति देता है - CVE-2024-28116 | Kitploit
उपकरण/GitHubGitHub/gunzf0x/grav-cms-rce-authenticated
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubgunzf0x/grav-cms-rce-authenticated

Grav-CMS-RCE-Authenticated

Grav CMS (1.7.45 से नीचे के संस्करण) के विरुद्ध शोषण जो एक प्रमाणित उपयोगकर्ता के लिए दूरस्थ कोड निष्पादन (Remote Code Execution) की अनुमति देता है - CVE-2024-28116

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं
साझा करें

Grav CMS रिमोट कोड निष्पादन (प्रमाणित) - CVE-2024-28116

जानकारी

यह कोड Graver Github रिपॉजिटरी से अनुकूलित है, जिसमें इस वीडियो के आधार पर कुछ सुधार किए गए हैं।

Grav CMS ( 1.7.45 से नीचे के संस्करणों के लिए) के विरुद्ध शोषण, SSTI + RCE कमजोरियों पर आधारित, जिसे CVE-2024-28116 के रूप में चिह्नित किया गया है। यह स्क्रिप्ट मूल रूप से कमजोरी वाला एक पेज बनाती है, इसे निष्पादित करती है और अंत में निष्पादन के बाद पेज को हटा देती है।

उपयोग

root@kitploit:~
python3 Grav_CMS_RCE.py -t http://10.10.10.10 -u 'admin' -p 'S3cureP4ssw0rd' -x 'ping -c 1 10.10.10.9'

सहायता संदेश:

root@kitploit:~
$ python3 Grav_CMS_RCE.py -h

usage: Grav_CMS_RCE.py [-h] -t TARGET [-P PORT] -u USERNAME -p PASSWORD -x COMMAND [--no-delete-file] [--panel-route PANEL_ROUTE] [--no-banner] [--show-warnings]

Grav CMS RCE (Authenticated).

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URL where Grav CMS is running. Example: http://10.10.10.10
  -P PORT, --port PORT  Port running Grav CMS. Default: 80
  -u USERNAME, --username USERNAME
                        Username to authenticate in Grav CMS
  -p PASSWORD, --password PASSWORD
                        Password for the user in Grav CMS.
  -x COMMAND, --command COMMAND
                        Command to inject/run.
  --no-delete-file      Do NOT delete the generated files. Useful to check command execution output.
  --panel-route PANEL_ROUTE
                        Admin Panel route in Grav CMS. Default: /admin
  --show-warnings       Show warnings (if there are).

यदि किसी कारण से हम जनरेट की गई फ़ाइलों को हटाना नहीं चाहते हैं, तो हम --no-delete-file फ्लैग का उपयोग कर सकते हैं, स्क्रिप्ट द्वारा बताए गए पेज पर जाएँ और कमांड आउटपुट पढ़ सकते हैं।

अधिक जानकारी

CVE-2024-28116/इस शोषण के बारे में अधिक जानकारी:

  • Grav CMS v1.7.44 - Admin 1.10.44 पर परीक्षण किया गया।
  • https://github.com/akabe1/Graver
  • https://nvd.nist.gov/vuln/detail/CVE-2024-28116
  • https://ethicalhacking.uk/videos/CVE-2024-28116/#gsc.tab=0
  • https://github.com/getgrav/grav/security/advisories/GHSA-c9gp-64c4-2rrh

अस्वीकरण

इस रिपॉजिटरी का मालिक इस सॉफ़्टवेयर के उपयोग के लिए जिम्मेदार नहीं है। इसे केवल शैक्षिक उद्देश्यों के लिए बनाया गया था।

लाइसेंस

  • MIT
टूल डाउनलोड करें