Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32432 — Der von KI reparierte/generierte poc für CVE-2025-32432 | Kitploit
Tools/GitHubGitHub/bambooqj/cve-2025-32432
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsPayload-Entwicklung
GitHubbambooqj/cve-2025-32432

CVE-2025-32432

Der von KI reparierte/generierte poc für CVE-2025-32432

Repository anzeigen
2vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CraftCMS CVE-2025-32432 Exploit-Toolkit

Ein Exploit-Tool für die CraftCMS Remote-Code-Execution-Schwachstelle, basierend auf der Forschung von SensePost.

📁 Dateibeschreibung

🎯 Hauptwerkzeuge

  1. final_poc.py - Final optimierter POC

    • Unterstützt Informationslecks und Remote-Code-Ausführung
    • Automatische Asset-ID-Erkennung
    • Mehrere Session-Injektionsmethoden
    • Detaillierter Debug-Modus
  2. test.py - Vereinfachte Version basierend auf dem ursprünglichen SensePost-Artikel

    • Enthält automatische Asset-ID-Ermittlung
    • Verwendet die yii\rbac\PhpManager-Methode
  3. automated_testing.py - Automatisiertes Test-Framework

    • Testet mehrere Ziele parallel
    • Detaillierte Testberichte
    • JSON-Ergebnisausgabe

📋 Hilfsdateien

  1. exploit_summary.md - Zusammenfassung der Schwachstellenanalyse
  2. test_results.json - Ergebnisse der automatisierten Tests
  3. vulnerable.txt - Liste der bestätigt verwundbaren Ziele

🚀 Verwendung

Grundlegende Verwendung

root@kitploit:~
# 基本POC测试
python3 final_poc.py https://target.com/ id

# 调试模式
python3 final_poc.py https://target.com/ "whoami" --debug

# 简化版本
python3 test.py https://target.com/ "ls -la"

Automatisierte Tests

root@kitploit:~
# 创建目标文件
python3 automated_testing.py --create-targets

# 运行批量测试
python3 automated_testing.py

⚠️ Wichtige Hinweise

Schwachstellenmechanismus

  1. Informationsleck: Verwendet GuzzleHttp\Psr7\FnStream, um phpinfo() aufzurufen
  2. Code-Ausführung: Verwendet yii\rbac\PhpManager, um PHP-Code aus Session-Dateien zu laden

Einschränkungen

  • Site-Lock-Schutz: Viele CraftCMS-Sites haben Zugriffsschutz aktiviert
  • Session-Pfad: Der Pfad der Session-Dateien kann je nach Umgebung unterschiedlich sein
  • WAF-Blockierung: Kann durch eine Web Application Firewall blockiert werden

Testumgebung

  • Auf geschützten Sites ist möglicherweise keine Befehlsausgabe sichtbar
  • Es wird empfohlen, dies in einer nicht gesperrten Testumgebung zu verifizieren

🛡️ Schutzempfehlungen

  1. CraftCMS aktualisieren auf eine gepatchte Version:

    • 3.9.15+
    • 4.14.15+
    • 5.6.17+
  2. Site Lock aktivieren, um das Admin-Panel zu schützen

  3. Zugriffsrechte für Session-Dateien einschränken

  4. WAF-Regeln bereitstellen, um bösartige Payloads zu erkennen

📖 Technische Referenzen

  • SensePost CVE-2025-32432 Analyse
  • Offizielles Sicherheitsbulletin von CraftCMS

⚖️ Haftungsausschluss

Dieses Tool ist ausschließlich für Sicherheitsforschung und autorisierte Penetrationstests bestimmt. Anwender müssen die lokalen Gesetze und Vorschriften einhalten und dürfen es nicht für illegale Zwecke verwenden.

Tool herunterladen