Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-29440 — Processamento inseguro de Twig em páginas estáticas levando a RCE no Grav CMS 1.7.10 | Kitploit
Ferramentas/GitHubGitHub/csenox/cve-2021-29440
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubcsenox/cve-2021-29440

CVE-2021-29440

Processamento inseguro de Twig em páginas estáticas levando a RCE no Grav CMS 1.7.10

Ver Repositório
43há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-29440

Processamento inseguro de Twig em páginas estáticas levando a RCE no Grav CMS 1.7.10

  • Grav é uma plataforma web baseada em arquivos. O processamento de Twig em páginas estáticas pode ser ativado no front matter por qualquer usuário administrativo autorizado a criar ou editar páginas. Como o processador Twig é executado sem sandbox, esse comportamento pode ser usado para obter execução arbitrária de código e elevar privilégios na instância.

Explicação

  • Você precisa de um usuário que tenha acesso ao painel /admin com privilégios de criação de páginas.
  • O bloco front matter suporta uma diretiva chamada process.twig, que aplicará uma passagem de renderização Twig no conteúdo antes de servir a página.
  • Embora esse comportamento esteja desabilitado por padrão, usuários com privilégios básicos de criação de páginas podem habilitar esse recurso no front matter.
  • Criamos uma página com o conteúdo {{ system("id") }} e, em seguida, ativamos a renderização Twig: Advanced --> Process --> Twig (enable)
  • Visitamos a página criada para ver a saída do nosso comando.

Uso

  • Edite as variáveis username, password e url e execute o script:
root@kitploit:~
python3 exploit.py

Ambiente

  • Execute environment.sh para configurar o Grav CMS 1.7.10 no Apache.

Créditos

  • https://blog.sonarsource.com/grav-cms-code-execution-vulnerabilities
Baixar ferramenta