Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Grav-CMS-RCE-Authenticated — Grav CMS 1.7.45 미만 버전에서 인증된 사용자의 원격 코드 실행을 허용하는 익스플로잇 - CVE-2024-28116 | Kitploit
도구/GitHubGitHub/gunzf0x/grav-cms-rce-authenticated
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubgunzf0x/grav-cms-rce-authenticated

Grav-CMS-RCE-Authenticated

Grav CMS 1.7.45 미만 버전에서 인증된 사용자의 원격 코드 실행을 허용하는 익스플로잇 - CVE-2024-28116

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Grav CMS 원격 코드 실행 (인증됨) - CVE-2024-28116

정보

이 코드는 Graver 깃허브 저장소에서 가져와 이 영상을 기반으로 일부 개선한 것입니다.

Grav CMS (버전 1.7.45 미만)에 대한 SSTI + RCE 취약점을 이용한 익스플로잇으로, CVE-2024-28116로 명명되었습니다. 이 스크립트는 기본적으로 취약점이 포함된 페이지를 생성하고, 실행한 후, 마지막으로 페이지를 삭제합니다.

사용법

root@kitploit:~
python3 Grav_CMS_RCE.py -t http://10.10.10.10 -u 'admin' -p 'S3cureP4ssw0rd' -x 'ping -c 1 10.10.10.9'

도움말 메시지:

root@kitploit:~
$ python3 Grav_CMS_RCE.py -h

usage: Grav_CMS_RCE.py [-h] -t TARGET [-P PORT] -u USERNAME -p PASSWORD -x COMMAND [--no-delete-file] [--panel-route PANEL_ROUTE] [--no-banner] [--show-warnings]

Grav CMS RCE (Authenticated).

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URL where Grav CMS is running. Example: http://10.10.10.10
  -P PORT, --port PORT  Port running Grav CMS. Default: 80
  -u USERNAME, --username USERNAME
                        Username to authenticate in Grav CMS
  -p PASSWORD, --password PASSWORD
                        Password for the user in Grav CMS.
  -x COMMAND, --command COMMAND
                        Command to inject/run.
  --no-delete-file      Do NOT delete the generated files. Useful to check command execution output.
  --panel-route PANEL_ROUTE
                        Admin Panel route in Grav CMS. Default: /admin
  --show-warnings       Show warnings (if there are).

어떤 이유로 생성된 파일을 삭제하고 싶지 않다면 --no-delete-file 플래그를 사용하고, 스크립트가 알려주는 페이지에 접속하여 명령어 실행 결과를 확인할 수 있습니다.

추가 정보

CVE-2024-28116 / 이 익스플로잇에 대한 추가 정보:

  • Grav CMS v1.7.44 - Admin 1.10.44에서 테스트 완료.
  • https://github.com/akabe1/Graver
  • https://nvd.nist.gov/vuln/detail/CVE-2024-28116
  • https://ethicalhacking.uk/videos/CVE-2024-28116/#gsc.tab=0
  • https://github.com/getgrav/grav/security/advisories/GHSA-c9gp-64c4-2rrh

면책 조항

이 저장소의 소유자는 이 소프트웨어의 사용에 대해 책임을 지지 않습니다. 이 소프트웨어는 교육 목적으로만 제작되었습니다.

라이선스

  • MIT
도구 다운로드