Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Graver — 用于利用Grav CMS(CVE-2024-28116)中已认证的SSTI+RCE漏洞的概念验证脚本 | Kitploit
工具/GitHubGitHub/akabe1/graver
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubakabe1/graver

Graver

用于利用Grav CMS(CVE-2024-28116)中已认证的SSTI+RCE漏洞的概念验证脚本

查看仓库
822年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Graver

描述

针对 Grav CMS 中已认证的 SSTI+RCE 漏洞(CVE-2024-28116)的概念验证(PoC)脚本。 该脚本会在运行存在漏洞的 Grav CMS 的服务器上创建一个恶意的 RCE 页面。

参考:

  • https://nvd.nist.gov/vuln/detail/CVE-2024-28116

备注

由于这是一个已认证漏洞,因此需要使用 Grav CMS 编辑者用户的有效凭据(在脚本中硬编码这些凭据)。

用法

以下是该工具的一个使用示例:

root@kitploit:~
# python3 graver.py -t <target_url> -p <target_port>

包含返回输出的简单示例:

root@kitploit:~
# python3 graver.py -t http://www.mygrav.local -p 8000

RCE payload injected, now visit the malicious page at 'http://www.mygrav.local:8000/hacked_r79b?do='

image

作者

graver 由 Maurizio Siddu 开发

GNU 许可证

版权所有 (c) 2024 graver

本程序是自由软件:您可以根据自由软件基金会发布的 GNU 通用公共许可证的条款(许可证第 3 版,或(由您选择)任何更高版本)重新分发和/或修改本程序。

本程序的发布是希望它会有用,但不提供任何保证;甚至没有对适销性或特定用途适用性的默示保证。有关更多详细信息,请参阅 GNU 通用公共许可证。

您应该已经随本程序收到一份 GNU 通用公共许可证副本。如果没有,请参见 http://www.gnu.org/licenses/。

下载工具