Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32432-PoC — Un PoC sencillo sobre la vulnerabilidad de ejecución remota de código (RCE) de CraftCMS designada como CVE-2025-32432, escrito en Go. | Kitploit
Herramientas/GitHubGitHub/ezramansor/cve-2025-32432-poc
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebRed TeamingHerramienta de Acceso RemotoAtaque Adversario
GitHubezramansor/cve-2025-32432-poc

CVE-2025-32432-PoC

Un PoC sencillo sobre la vulnerabilidad de ejecución remota de código (RCE) de CraftCMS designada como CVE-2025-32432, escrito en Go.

Ver Repositorio
hace 13 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-32432: Herramienta de Explotación de Envenenamiento de Registros a RCE

Descripción

Este repositorio contiene un exploit de prueba de concepto (PoC) profesional escrito en Go, diseñado para demostrar una cadena de vulnerabilidades crítica en Craft CMS. El exploit aprovecha una vulnerabilidad de envenenamiento de registros que conduce a la inclusión local de archivos (LFI), logrando finalmente la ejecución remota de código (RCE) mediante una reverse shell.

Desglose técnico

El exploit sigue una cadena de ejecución de múltiples etapas:

1. Envenenamiento de registros

La herramienta comienza enviando una solicitud GET no autenticada al objetivo. Al manipular el parámetro a y proporcionar un CraftSessionId personalizado mediante cookies, el atacante puede forzar a la aplicación a escribir una carga útil PHP en el archivo de registro de sesión ubicado en /var/lib/php/sessions/sess_[sessionId].

2. Bypass de CSRF y manejo de sesiones

Para interactuar con el endpoint generate-transform, la herramienta extrae automáticamente las cookies necesarias X-CSRF-Token y CRAFT_CSRF_TOKEN de la interfaz administrativa, asegurando que la solicitud POST posterior sea aceptada por el servidor.

3. De LFI a RCE

La herramienta explota el endpoint generate-transform enviando una carga útil JSON especialmente diseñada. Al abusar de la clase \yii\rbac\PhpManager mediante una inyección de comportamiento, la herramienta desencadena una inclusión local de archivos (LFI) del registro de sesión previamente envenenado. Una vez que el código PHP del registro se ejecuta, la herramienta invoca una reverse shell basada en Python.

4. Listener integrado

A diferencia de los scripts tradicionales, esta herramienta implementa un listener TCP concurrente mediante Go routines. Esto permite que la herramienta capture automáticamente la conexión de la reverse shell en un puerto especificado, ofreciendo una experiencia fluida de "un clic" desde la entrega del exploit hasta el acceso a la shell.

Uso

root@kitploit:~
go run main.go

Siga las indicaciones en pantalla para proporcionar la URL del objetivo, su puerto de listener y su dirección IP.

Descargo de responsabilidad

Esta herramienta es solo para fines educativos y de pruebas autorizadas.

Referencias

  • SensePost: Investigación de una campaña activa que utiliza RCE en CraftCMS — Investigación y metodología principal.
  • Aviso de seguridad de GitHub: GHSA-f3gw-9ww9-jmc3 — Divulgación oficial de la vulnerabilidad.
Descargar herramienta