Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-50286 — Exploit Metasploit per il CVE-2025-50286. | Kitploit
Strumenti/GitHubGitHub/x1o3/cve-2025-50286
Framework di ExploitAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubx1o3/cve-2025-50286

CVE-2025-50286

Exploit Metasploit per il CVE-2025-50286.

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Grav Admin Direct Install RCE (CVE-2025-50286)

Modulo Metasploit e configurazione di laboratorio per l'esecuzione remota di codice autenticata nella funzionalità Direct Install del plugin Grav Admin.

Overview

  • CVE: CVE-2025-50286
  • Impatto: RCE autenticata
  • Vettore: Pannello di amministrazione → Direct Install
  • Risultato: Esecuzione arbitraria di comandi con i privilegi del server web

References

  • CVE
  • NVD
  • Exploit-DB

Caricare il modulo in Metasploit

root@kitploit:~
cp grav_admin_direct_install_rce_cve_2025_50286.rb ~/.msf4/modules/exploits/linux/http/
msfconsole
reload_all

Flusso di sfruttamento

  • Autenticarsi a /admin
  • Caricare un archivio plugin appositamente predisposto
  • Attivare l'esecuzione del plugin
  • Ottenere una reverse shell

Disclaimer

Solo per scopi educativi e di ricerca sulla sicurezza autorizzata.

Scarica lo strumento