Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-50286 — Metasploit exploit for the CVE-2025-50286. | Kitploit
Инструменты/GitHubGitHub/x1o3/cve-2025-50286
Exploit FrameworksVulnerability AnalysisWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubx1o3/cve-2025-50286

CVE-2025-50286

Metasploit exploit for the CVE-2025-50286.

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Grav Admin Direct Install RCE (CVE-2025-50286)

Модуль Metasploit и лабораторная установка для аутентифицированного удаленного выполнения кода в функциональности Direct Install плагина Grav Admin.

Обзор

  • CVE: CVE-2025-50286
  • Воздействие: Аутентифицированный RCE
  • Вектор: Панель администратора → Direct Install
  • Результат: Произвольное выполнение команд с привилегиями веб-сервера

Ссылки

  • CVE
  • NVD
  • Exploit-DB

Загрузка модуля в Metasploit

root@kitploit:~
cp grav_admin_direct_install_rce_cve_2025_50286.rb ~/.msf4/modules/exploits/linux/http/
msfconsole
reload_all

Порядок эксплуатации

  • Аутентификация на /admin
  • Загрузка специально сформированного архива плагина
  • Запуск выполнения плагина
  • Получение обратной оболочки

Отказ от ответственности

Только для образовательных и авторизованных целей исследования безопасности.

Скачать инструмент