Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32432-exploit-by-P34NUT — استغلال موثوق لثغرة CVE-2025-32432 (تنفيذ تعليمات عن بُعد قبل المصادقة) في Craft CMS إصدارات 3.x/4.x/5.x، يعمل حيث تفشل أدوات PoC العامة الأخرى | Kitploit
أدوات/GitHubGitHub/p34nut2/cve-2025-32432-exploit-by-p34nut
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالأمن الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعدتطوير الحمولات
GitHubp34nut2/cve-2025-32432-exploit-by-p34nut

CVE-2025-32432-exploit-by-P34NUT

استغلال موثوق لثغرة CVE-2025-32432 (تنفيذ تعليمات عن بُعد قبل المصادقة) في Craft CMS إصدارات 3.x/4.x/5.x، يعمل حيث تفشل أدوات PoC العامة الأخرى

عرض المستودع
2منذ 14س 54دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-32432 — استغلال RCE قبل المصادقة في Craft CMS

المؤلف: P34NUT2
الثغرة: تنفيذ تعليمات برمجية عن بُعد (قبل المصادقة) في Craft CMS
CVE: CVE-2025-32432
الهدف: أي نسخة Craft CMS مصابة (3.x / 4.x / 5.x) — تم اختبارها على Hack The Box: Orion


⚠️ إخلاء المسؤولية

تُقدَّم هذه الأداة بشكل صارم لأغراض تعليمية واختبار اختراق مُصرَّح به ضمن بيئات مُتحكَّم بها مثل Hack The Box أو TryHackMe أو مختبرات خاصة تملكها أو لديك إذن كتابي صريح باختبارها.

الاستخدام غير المُصرَّح به لهذه الأداة ضد أنظمة لا تملكها أو لا تملك إذنًا صريحًا باختبارها يُعد غير قانوني بموجب قانون الغش وإساءة استخدام الحاسوب (CFAA)، وتوجيه الاتحاد الأوروبي بشأن الهجمات على أنظمة المعلومات، والقوانين المكافئة في معظم الدول حول العالم.

لا يتحمّل المؤلف أي مسؤولية أو التزام عن أي إساءة استخدام أو ضرر أو تبعات قانونية ناتجة عن استخدام هذا البرنامج. استخدمه بمسؤولية وأخلاقية.


💡 الدافع والخلفية

معظم إثباتات المفهوم (PoCs) العامة لـ CVE-2025-32432 تفشل ضد أهداف واقعية مثل HTB: Orion بسبب:

  • ترميز غير صحيح لمعاملات URL
  • معالجة معطوبة للأحرف الخاصة (&، >، <)
  • اقتطاع ملف الجلسة أثناء مرحلة تسميم جلسة PHP
  • تم بناء هذا الاستغلال من الصفر لحل مشكلات الموثوقية تلك. فهو يتعامل بشكل صحيح مع ترميز URL، ويؤتمت استخراج الرموز الديناميكية، ويستخدم خطوط أنابيب غلاف Base64 لتحقيق تنفيذ موثوق ضد أي نسخة Craft CMS مصابة — تم التحقق منه ضد عمليات نشر حقيقية وإثباته على HTB Orion.


    🔗 سلسلة الاستغلال التقني

    الخطوةالإجراءالوصف
    1الحصول على الجلسة و CSRFيستخرج CraftSessionId و CRAFT_CSRF_TOKEN و CSRF_TOKEN الديناميكي من نقطة نهاية المسؤول
    2اكتشاف معرّف الأصل (Asset ID)يجري هجوم القوة الغاشمة على معرّفات الأصول الصالحة المطلوبة لحمولة توليد التحويل
    3تسريب مسار الجلسةيحقن كائن Guzzle لتفعيل phpinfo() وقراءة session.save_path ديناميكيًا
    4تسميم الجلسةيحقن حمولة PHP webshell مُرمَّزة بـ URL في ملف الجلسة النشط
    5تفعيل RCEيُجري إلغاء تسلسل للجلسة المسمومة لتنفيذ أوامر نظام عشوائية

    📦 التثبيت

    root@kitploit:~
    git clone https://github.com/P34NUT2/CVE-2025-32432-exploit-by-P34NUT2.git
    cd CVE-2025-32432-exploit-by-P34NUT2
    pip install -r requirements.txt
    

    🚀 الاستخدام

    المعاملات

    العلامةالخيار الطويلمطلوبالوصف
    -u--url✅ نعمعنوان URL الأساسي للهدف (مثل http://example.com)
    -c--cmd✅ نعمالأمر المراد تنفيذه على الهدف البعيد
    -a--asset❌ لامعرّف أصل صالح معروف (يُسرّع التنفيذ)
    -s--scan-max❌ لاالحد الأقصى لنطاق القوة الغاشمة لمعرّف الأصل (الافتراضي: 300)

    أمثلة

    1. تنفيذ أمر أساسي

    root@kitploit:~
    python3 craftcms_rce_exploit_php.py -u http://example.com -c "whoami"
    

    2. مع معرّف أصل معروف (أسرع)

    root@kitploit:~
    python3 craftcms_rce_exploit_php.py -u http://example.com -a 1 -c "id"
    

    3. حمولة مُرمَّزة (موصى بها للأحرف الخاصة)

    لمنع تعديل الأحرف الخاصة بواسطة محلّلات HTTP أو اقتطاعها أثناء معالجة الجلسة، رمّز أمرك بـ Base64 قبل تمريره:

    root@kitploit:~
    # Step 1 — encode your command locally
    echo -n "YOUR_COMMAND_HERE" | base64
    
    # Step 2 — pass the encoded string through the script
    python3 craftcms_rce_exploit_php.py -u http://example.com -c "echo <BASE64_STRING> | base64 -d | sh"
    

    4. Reverse Shell عبر غلاف Base64

    root@kitploit:~
    python3 craftcms_rce_exploit_php.py -u http://target.htb -c "echo <B64_PAYLOAD> | base64 -d | bash"
    

    🛡️ المعالجة

    إذا كنت مسؤول نظام أو مطوّرًا يشغّل Craft CMS، فطبّق التخفيفات التالية:

    • حدّث Craft CMS إلى أحدث إصدار مُرقَّع (≥ 5.6.17 / ≥ 4.14.14).
    • قيّد الوصول إلى نقاط نهاية الإجراءات الإدارية (/actions/*) عبر قواعد جدار الحماية أو الوسيط (middleware).
    • حصّن أدلة جلسات PHP — تأكد من أنها غير قابلة للكتابة بواسطة عمليات ويب غير موثوقة.
    • راقب أي نشاط إلغاء تسلسل غير طبيعي في سجلات التطبيق وخادم الويب.

    📄 الترخيص

    هذا المشروع مُرخَّص للاستخدام التعليمي والاختبار المُصرَّح به فقط. راجع LICENSE للتفاصيل.

    تنزيل الأداة