Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-29440 — Elaborazione Twig non sicura delle pagine statiche che conduce a RCE in Grav CMS 1.7.10 | Kitploit
Strumenti/GitHubGitHub/csenox/cve-2021-29440
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubcsenox/cve-2021-29440

CVE-2021-29440

Elaborazione Twig non sicura delle pagine statiche che conduce a RCE in Grav CMS 1.7.10

Vedi Repository
435 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-29440

Elaborazione Twig non sicura delle pagine statiche che porta a RCE in Grav CMS 1.7.10

  • Grav è una piattaforma web basata su file. L'elaborazione Twig delle pagine statiche può essere abilitata nel front matter da qualsiasi utente amministrativo autorizzato a creare o modificare pagine. Poiché il processore Twig viene eseguito senza sandbox, questo comportamento può essere utilizzato per ottenere l'esecuzione arbitraria di codice ed elevare i privilegi sull'istanza.

Spiegazione

  • Serve un utente che abbia accesso alla dashboard /admin con privilegi di creazione pagine.
  • Il blocco front matter supporta una direttiva chiamata process.twig, che applica una passata di rendering Twig sul contenuto prima di servire la pagina.
  • Sebbene questo comportamento sia disabilitato per impostazione predefinita, gli utenti con privilegi di base di creazione pagine possono abilitare questa funzionalità nel front matter.
  • Creiamo una pagina con contenuto {{ system("id") }} e poi abilitiamo il rendering Twig: Advanced --> Process --> Twig (enable)
  • Visitando la pagina creata si può vedere l'output del nostro comando.

Utilizzo

  • Modifica le variabili username, password e url, quindi esegui lo script
root@kitploit:~
python3 exploit.py

Ambiente

  • Esegui environment.sh per configurare Grav CMS 1.7.10 su Apache.

Crediti

  • https://blog.sonarsource.com/grav-cms-code-execution-vulnerabilities
Scarica lo strumento