Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Grav-CMS-RCE-Authenticated — Эксплойт для Grav CMS (версии ниже 1.7.45), позволяющий удаленное выполнение кода для аутентифицированного пользователя - CVE-2024-28116 | Kitploit
Инструменты/GitHubGitHub/gunzf0x/grav-cms-rce-authenticated
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubgunzf0x/grav-cms-rce-authenticated

Grav-CMS-RCE-Authenticated

Эксплойт для Grav CMS (версии ниже 1.7.45), позволяющий удаленное выполнение кода для аутентифицированного пользователя - CVE-2024-28116

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 год назадЕщё не проверено

Grav CMS Удаленное выполнение кода (аутентифицированный) - CVE-2024-28116

Информация

Этот код является адаптацией из Graver Github репозитория с некоторыми улучшениями на основе этого видео.

Эксплойт против Grav CMS (для версий ниже 1.7.45), основанный на уязвимостях SSTI + RCE, обозначенных как CVE-2024-28116. Этот скрипт создает страницу с уязвимостью, выполняет её и, наконец, удаляет страницу после выполнения.

Использование

root@kitploit:~
python3 Grav_CMS_RCE.py -t http://10.10.10.10 -u 'admin' -p 'S3cureP4ssw0rd' -x 'ping -c 1 10.10.10.9'

Справка:

root@kitploit:~
$ python3 Grav_CMS_RCE.py -h

usage: Grav_CMS_RCE.py [-h] -t TARGET [-P PORT] -u USERNAME -p PASSWORD -x COMMAND [--no-delete-file] [--panel-route PANEL_ROUTE] [--no-banner] [--show-warnings]

Grav CMS RCE (Authenticated).

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URL where Grav CMS is running. Example: http://10.10.10.10
  -P PORT, --port PORT  Port running Grav CMS. Default: 80
  -u USERNAME, --username USERNAME
                        Username to authenticate in Grav CMS
  -p PASSWORD, --password PASSWORD
                        Password for the user in Grav CMS.
  -x COMMAND, --command COMMAND
                        Command to inject/run.
  --no-delete-file      Do NOT delete the generated files. Useful to check command execution output.
  --panel-route PANEL_ROUTE
                        Admin Panel route in Grav CMS. Default: /admin
  --show-warnings       Show warnings (if there are).

Если по какой-то причине мы не хотим удалять сгенерированные файлы, мы можем использовать флаг --no-delete-file, перейти на страницу, которую укажет скрипт, и прочитать вывод команды.

Дополнительная информация

Дополнительная информация о CVE-2024-28116 и данном эксплойте:

  • Протестировано на Grav CMS v1.7.44 - Admin 1.10.44.
  • https://github.com/akabe1/Graver
  • https://nvd.nist.gov/vuln/detail/CVE-2024-28116
  • https://ethicalhacking.uk/videos/CVE-2024-28116/#gsc.tab=0
  • https://github.com/getgrav/grav/security/advisories/GHSA-c9gp-64c4-2rrh

Отказ от ответственности

Владелец этого репозитория не несет ответственности за использование данного программного обеспечения. Оно создано исключительно в образовательных целях.

Лицензия

  • MIT
Скачать инструмент