Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC_CVE-2025-32432 — CraftCMS CVE-2025-32432 - PoC نظيف | Kitploit
أدوات/GitHubGitHub/n40y/poc_cve-2025-32432
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubn40y/poc_cve-2025-32432

PoC_CVE-2025-32432

CraftCMS CVE-2025-32432 - PoC نظيف

عرض المستودع
3منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CraftCMS CVE-2025-32432 - PoC نظيف

نسخة منقّحة ومحسّنة من إثبات المفهوم الأصلي.

Python License

الاعتمادات

  • البحث الأصلي: Orange Cyberdefense وChirag Artani
  • النسخة المنقّحة والمحسّنة: n40y

الترخيص

هذا المشروع مرخّص بموجب MIT.
راجع ملف LICENSE لمزيد من التفاصيل.

إخلاء مسؤولية

يُوفَّر هذا PoC لأغراض تعليمية وللاختبارات المصرّح بها فقط (مسابقات CTF، تدقيقات أمنية بإذن كتابي صريح).

أي استخدام على أنظمة دون إذن غير قانوني. لا يتحمّل المؤلف أي مسؤولية في حالة إساءة الاستخدام.

الإصدارات المعرّضة للخطر

  • Craft CMS 3.x: < 3.9.15
تنزيل الأداة
  • Craft CMS 4.x: < 4.14.15
  • Craft CMS 5.x: < 5.6.17
  • التحسينات المقدَّمة

    • إزالة كاملة للتعليقات الصينية
    • كشف تلقائي لإصدار Craft CMS
    • إعادة هيكلة الكود وجعله أكثر قابلية للصيانة
    • إدارة أفضل للأخطاء والمهلات الزمنية
    • رسائل واضحة بالفرنسية/الإنجليزية

    هيكل المشروع

    root@kitploit:~
    craftcms-cve-2025-32432-poc/
    ├── craftcms_rce_php_check.py
    ├── craftcms_final_payload.py
    ├── requirements.txt
    ├── README.md
    ├── LICENSE
    └── .gitignore
    

    التثبيت

    root@kitploit:~
    git clone https://github.com/n40y/craftcms-cve-2025-32432-poc.git
    cd craftcms-cve-2025-32432-poc
    
    pip3 install -r requirements.txt
    

    الاستخدام:

    1. فحص سريع

    root@kitploit:~
    python3 craftcms_rce_php_check.py -u https://target.com
    
    # Ou avec une liste
    python3 craftcms_rce_php_check.py -f urls.txt -t 10
    

    2. استغلال كامل (RCE)

    root@kitploit:~
    python3 craftcms_final_payload.py -u https://victim.com -c "id"
    

    الخيارات

    root@kitploit:~
    -u, --url → URL cible (obligatoire)
    -c, --cmd → Commande système à exécuter (obligatoire)
    -a, --asset → AssetId valide connu (optionnel)
    -s, --scan-max → Max assetId à scanner (défaut: 300)