Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32432 — Pre-Authentifizierung Remote-Code-Ausführung-Exploit für Craft CMS. Verkettet unbereinigte Sitzungsdatenspeicherung mit unsicherer Deserialisierung, um beliebige Befehle auf anfälligen Servern auszuführen (Versionen 3.x, 4.x, 5.x). | Kitploit
Tools/GitHubGitHub/themursalin/cve-2025-32432
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubthemursalin/cve-2025-32432

CVE-2025-32432

Pre-Authentifizierung Remote-Code-Ausführung-Exploit für Craft CMS. Verkettet unbereinigte Sitzungsdatenspeicherung mit unsicherer Deserialisierung, um beliebige Befehle auf anfälligen Servern auszuführen (Versionen 3.x, 4.x, 5.x).

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔐 CVE-2025-32432 — Craft CMS Vorauthentifizierung RCE

CVE Severity Python License Auth

Vorauthentifizierungs-Remote-Code-Ausführung in Craft CMS

Entdeckt und entwickelt von Mohammed Idrees Banyamer


📌 Übersicht

CVE-2025-32432 ist eine kritische Schwachstelle zur Remote-Code-Ausführung (RCE) vor der Authentifizierung, die mehrere Versionen von Craft CMS betrifft. Durch die Verknüpfung von ungesäuberter Sitzungsdatenspeicherung mit einem unsicheren Deserialisierungs-Gadget kann ein nicht authentifizierter Angreifer beliebige Befehle auf dem entfernten Server ausführen.


🎯 Betroffene Versionen

BranchAnfällig bis
Craft CMS 3.x≤ 3.9.14
Craft CMS 4.x≤ 4.14.14
Craft CMS 5.x≤ 5.6.16

⚠️ Alle älteren Versionen, die das beschriebene Routing-Verhalten aufweisen, sind wahrscheinlich ebenfalls betroffen.


🧠 Schwachstellendetails

Die Schwachstelle entsteht durch die Verknüpfung zweier unterschiedlicher Schwachstellen im Endpunkt assets/generate-transform:

1️⃣ Ungesäuberte Sitzungsdatenspeicherung

Altes Routing-Verhalten schreibt rohe Abfrageparameter direkt in die PHP-Sitzungsdatei unter /tmp/sess_<PHPSESSID>, ohne Bereinigung oder Filterung.

2️⃣ Unsichere Deserialisierung

Eine Yii-Deserialisierungs-Gadget-Kette (FieldLayoutBehavior → PhpManager) erlaubt einem Angreifer, die Einbindung einer beliebigen Datei zu erzwingen – in diesem Fall die vergiftete Sitzungsdatei.

Kombinierte Auswirkungen: Vollständige Serverkompromittierung, Datenexfiltration, laterale Bewegung und mehr.


⚙️ Anforderungen

  • Python 3.7+
  • requests
  • urllib3
root@kitploit:~
# Installation über die Anforderungsdatei
pip install -r requirements.txt

# Oder direkte Installation
pip install requests urllib3

🚀 Verwendung

root@kitploit:~
python exploit.py -u <target_url> -c "<command>" [Optionen]

Argumente

Beispiele

root@kitploit:~
# Automatische Ausnutzung – Asset-ID wird automatisch erraten
python exploit.py -u https://craft.example.com -c "id"

# Mit bekannter Asset-ID – zuverlässiger und schneller
python exploit.py -u https://craft.example.com -c "cat /etc/passwd" -a 42

# Eigenes Timeout + ausführliche Ausgabe
python exploit.py -u https://craft.example.com -c "uname -a" -t 10 -v

🔬 Funktionsweise

root@kitploit:~
Schritt 1 ──► Sitzungsaufbau
           Startseite abrufen → PHPSESSID-Cookie erhalten

Schritt 2 ──► Asset-ID-Auflösung
           Über -a-Flag bereitgestellt ODER per Brute-Force (Nicht-404-Erkennung)

Schritt 3 ──► Sitzungsvergiftung
           Böswillige GET-Anfrage → rohes PHP in /tmp/sess_<PHPSESSID> injiziert

Schritt 4 ──► RCE-Auslösung
           Maßgeschneiderter Deserialisierungs-Payload → PhpManager bindet Sitzungsdatei ein
           → PHP ausgeführt → Systembefehl läuft → Ausgabe zurückgegeben

💡 Die Befehlsausgabe wird ausgegeben (erste 2.000 Zeichen). Für vollständige Interaktion wird eine Reverse-Shell empfohlen.


📋 Anforderungsdatei

requirements.txt

root@kitploit:~
requests>=2.31.0
urllib3>=2.0

⚖️ Haftungsausschluss

Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Sicherheitsbewertungen vorgesehen.

Verwenden Sie es nicht gegen ein System ohne ausdrückliche schriftliche Genehmigung des Systembesitzers.

Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden. Durch die Nutzung dieser Software erklären Sie sich damit einverstanden, dass Sie allein für Ihre Handlungen verantwortlich sind und alle geltenden lokalen, nationalen und internationalen Gesetze einhalten.


👤 Credits

RolleDetails
🔍 CVE-Entdeckung & ursprünglicher ExploitMohammed Idrees Banyamer
🐙 GitHub@TheMursalin
🤝 Code-VerbesserungBeiträge der Community willkommen

⭐ Wenn Sie dies nützlich finden, folgen Sie @TheMursalin für weitere Exploits, Write-ups und Sicherheitstools.


📄 Lizenz

Dieses Projekt wird unter der MIT-Lizenz veröffentlicht – siehe die Datei LICENSE für vollständige Details.


Erstellt mit ❤️ für die Sicherheitsforschungsgemeinschaft – verantwortungsvoll nutzen.
Tool herunterladen
FlagBeschreibungStandard
-u, --urlErforderlich. Basis-URL des Ziels (z. B. https://example.com)—
-c, --cmdErforderlich. Systembefehl zur Ausführung (z. B. id, whoami)—
-a, --assetBekannte gültige Asset-ID (beschleunigt die Ausnutzung erheblich)Keine
--scan-maxMaximale Asset-ID für Brute-Force, wenn keine ID angegeben wird300
-t, --timeoutTimeout für Anfragen in Sekunden15
-v, --verboseAusführliche/Debug-Ausgabe aktivierenAus