Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC_CVE-2025-32432 — CraftCMS CVE-2025-32432 - PoC نظيف | Kitploit
أدوات/GitHubGitHub/n40y/poc_cve-2025-32432
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubn40y/poc_cve-2025-32432

PoC_CVE-2025-32432

CraftCMS CVE-2025-32432 - PoC نظيف

عرض المستودع
7منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CraftCMS CVE-2025-32432 - PoC نظيف

نسخة منقّحة ومحسّنة من إثبات المفهوم الأصلي.

Python License

الاعتمادات

  • البحث الأصلي: Orange Cyberdefense وChirag Artani
  • النسخة المنقّحة والمحسّنة: n40y

الترخيص

هذا المشروع مرخّص بموجب MIT.
راجع ملف LICENSE لمزيد من التفاصيل.

إخلاء مسؤولية

يُوفَّر هذا PoC لأغراض تعليمية وللاختبارات المصرّح بها فقط (مسابقات CTF، تدقيقات أمنية بإذن كتابي صريح).

أي استخدام على أنظمة دون إذن غير قانوني. لا يتحمّل المؤلف أي مسؤولية في حالة إساءة الاستخدام.

الإصدارات المعرّضة للخطر

  • Craft CMS 3.x: < 3.9.15
  • Craft CMS 4.x: < 4.14.15
  • Craft CMS 5.x: < 5.6.17

التحسينات المقدَّمة

  • إزالة كاملة للتعليقات الصينية
  • كشف تلقائي لإصدار Craft CMS
  • إعادة هيكلة الكود وجعله أكثر قابلية للصيانة
  • إدارة أفضل للأخطاء والمهلات الزمنية
  • رسائل واضحة بالفرنسية/الإنجليزية

هيكل المشروع

craftcms-cve-2025-32432-poc/
├── craftcms_rce_php_check.py
├── craftcms_final_payload.py
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore

التثبيت

git clone https://github.com/n40y/craftcms-cve-2025-32432-poc.git
cd craftcms-cve-2025-32432-poc

pip3 install -r requirements.txt

الاستخدام:

1. فحص سريع

python3 craftcms_rce_php_check.py -u https://target.com

# Ou avec une liste
python3 craftcms_rce_php_check.py -f urls.txt -t 10

2. استغلال كامل (RCE)

python3 craftcms_final_payload.py -u https://victim.com -c "id"

الخيارات

-u, --url → URL cible (obligatoire)
-c, --cmd → Commande système à exécuter (obligatoire)
-a, --asset → AssetId valide connu (optionnel)
-s, --scan-max → Max assetId à scanner (défaut: 300)
تنزيل الأداة