Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-50286 — Metasploit 针对 CVE-2025-50286 的漏洞利用模块。 | Kitploit
工具/GitHubGitHub/x1o3/cve-2025-50286
漏洞利用框架漏洞分析Web应用程序漏洞利用渗透测试学习与教育Payload 开发
GitHubx1o3/cve-2025-50286

CVE-2025-50286

Metasploit 针对 CVE-2025-50286 的漏洞利用模块。

查看仓库
145个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Grav Admin 直接安装 RCE (CVE-2025-50286)

用于在 Grav Admin 插件直接安装功能中进行认证远程代码执行的 Metasploit 模块和实验室环境搭建。

概述

  • CVE: CVE-2025-50286
  • 影响: 认证远程代码执行
  • 攻击向量: 管理面板 → 直接安装
  • 结果: 以 Web 服务器权限执行任意命令

参考资料

  • CVE
  • NVD
  • Exploit-DB

在 Metasploit 中加载模块

root@kitploit:~
cp grav_admin_direct_install_rce_cve_2025_50286.rb ~/.msf4/modules/exploits/linux/http/
msfconsole
reload_all

利用流程

  • 认证到 /admin
  • 上传特制插件压缩包
  • 触发插件执行
  • 获取反向 Shell

免责声明

仅用于教育和授权的安全研究目的。

下载工具