
Script de Prova de Conceito para explorar a SSTI+RCE autenticada no Grav CMS (CVE-2024-28116)
Script de Prova de Conceito para explorar a SSTI+RCE autenticada no Grav CMS (CVE-2024-28116). Cria uma página RCE maliciosa no servidor que executa o Grav CMS vulnerável.
Como é uma vulnerabilidade autenticada, é necessário usar credenciais válidas (inseridas diretamente no script) de um usuário editor do Grav CMS.
A seguir está um exemplo de uso da ferramenta:
# python3 graver.py -t <target_url> -p <target_port>
Exemplo simples com saída retornada:
# python3 graver.py -t http://www.mygrav.local -p 8000
RCE payload injected, now visit the malicious page at 'http://www.mygrav.local:8000/hacked_r79b?do='

graver foi desenvolvido por Maurizio Siddu
Copyright (c) 2024 graver
Este programa é um software livre: você pode redistribuí-lo e/ou modificá-lo sob os termos da Licença Pública Geral GNU conforme publicada pela Free Software Foundation, seja a versão 3 da Licença, ou (a seu critério) qualquer versão posterior.
Este programa é distribuído na esperança de que seja útil, mas SEM NENHUMA GARANTIA; sem mesmo a garantia implícita de COMERCIALIZAÇÃO ou ADEQUAÇÃO A UM PROPÓSITO PARTICULAR. Veja a Licença Pública Geral GNU para mais detalhes.
Você deve ter recebido uma cópia da Licença Pública Geral GNU junto com este programa. Se não, veja http://www.gnu.org/licenses/