此代码改编自 Graver GitHub 仓库,并基于此视频 进行了一些改进。
针对 Grav CMS(版本低于 1.7.45)的利用程序,基于 SSTI + RCE 漏洞,编号 CVE-2024-28116。该脚本会创建一个包含漏洞的页面,执行它,最后在执行后删除该页面。
python3 Grav_CMS_RCE.py -t http://10.10.10.10 -u 'admin' -p 'S3cureP4ssw0rd' -x 'ping -c 1 10.10.10.9'
帮助信息:
$ python3 Grav_CMS_RCE.py -h
usage: Grav_CMS_RCE.py [-h] -t TARGET [-P PORT] -u USERNAME -p PASSWORD -x COMMAND [--no-delete-file] [--panel-route PANEL_ROUTE] [--no-banner] [--show-warnings]
Grav CMS RCE(已认证)。
options:
-h, --help 显示此帮助信息并退出
-t TARGET, --target TARGET
Grav CMS 运行的 URL。例如:http://10.10.10.10
-P PORT, --port PORT Grav CMS 运行的端口。默认:80
-u USERNAME, --username USERNAME
在 Grav CMS 中认证的用户名
-p PASSWORD, --password PASSWORD
Grav CMS 中用户的密码
-x COMMAND, --command COMMAND
要注入/执行的命令
--no-delete-file 不删除生成的文件。用于检查命令执行输出。
--panel-route PANEL_ROUTE
Grav CMS 中的管理面板路由。默认:/admin
--show-warnings 显示警告(如果有)
如果出于某些原因不想删除生成的文件,可以使用 --no-delete-file 标志,访问脚本指示的页面并读取命令输出。
更多关于 CVE-2024-28116 / 此漏洞利用的信息:
Grav CMS v1.7.44 - Admin 1.10.44 上测试。此仓库的所有者不对本软件的使用负责。它仅用于教育目的。