Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
GravCMS_Nmap_Script — 这是针对 GravCMS 漏洞(CVE-2021-21425)的 nmap 脚本。 | Kitploit
工具/GitHubGitHub/grey-master-a/gravcms_nmap_script
漏洞扫描器漏洞利用Web安全网络安全渗透测试
GitHubgrey-master-a/gravcms_nmap_script

GravCMS_Nmap_Script

这是针对 GravCMS 漏洞(CVE-2021-21425)的 nmap 脚本。

查看仓库
4年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GravCMS_Nmap_Script

这是一个针对 GravCMS 漏洞(CVE-2021-21425)的 nmap 脚本

用法

-- nmap -p443 --script grav_cms.nse <目标>

-- PORT STATE SERVICE

-- 443/tcp open https

-- | grav_cms:

-- | VULNERABLE:

-- | GravCMS (CVE-2021-21425)

-- | State: VULNERABLE (可利用)

-- | IDs: CVE:CVE-2021-21425

-- | GravCMS 未认证任意 YAML 写入/更新导致代码执行

-- | Disclosure date: 2021-03-19

-- | References:

-- | https://pentest.blog/unexpected-journey-7-gravcms-unauthenticated-arbitrary-yaml-write-update-leads-to-code-execution/

-- |_ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21425

下载工具