Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-29440 — Небезопасная обработка Twig статических страниц, приводящая к RCE в Grav CMS 1.7.10 | Kitploit
Инструменты/GitHubGitHub/csenox/cve-2021-29440
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubcsenox/cve-2021-29440

CVE-2021-29440

Небезопасная обработка Twig статических страниц, приводящая к RCE в Grav CMS 1.7.10

Репозиторий
435 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-29440

Небезопасная обработка Twig статических страниц, приводящая к RCE в Grav CMS 1.7.10

  • Grav — это файловая веб-платформа. Обработка Twig статических страниц может быть включена в front matter любым административным пользователем, которому разрешено создавать или редактировать страницы. Поскольку обработчик Twig работает без sandbox, это поведение может быть использовано для выполнения произвольного кода и повышения привилегий на экземпляре.

Explanation

  • Вам нужен пользователь, имеющий доступ к панели /admin с правами на создание страниц.
  • Блок front matter поддерживает директиву process.twig, которая применяет проход рендеринга Twig к содержимому перед отдачей страницы.
  • Хотя это поведение отключено по умолчанию, пользователи с базовыми правами на создание страниц могут включить эту функцию в front matter.
  • Мы создаём страницу с содержимым {{ system("id") }}, а затем включаем рендеринг Twig: Advanced --> Process --> Twig (enable)
  • Посещение созданной страницы для просмотра вывода нашей команды

Usage

  • Отредактируйте переменные username, password и url, а затем запустите скрипт
root@kitploit:~
python3 exploit.py

Environment

  • Запустите environment.sh для настройки Grav CMS 1.7.10 на Apache.

Credits

  • https://blog.sonarsource.com/grav-cms-code-execution-vulnerabilities
Скачать инструмент