Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PoC_CVE-2025-32432 — CraftCMS CVE-2025-32432 - PoC limpio | Kitploit
Herramientas/GitHubGitHub/n40y/poc_cve-2025-32432
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubn40y/poc_cve-2025-32432

PoC_CVE-2025-32432

CraftCMS CVE-2025-32432 - PoC limpio

Ver Repositorio
3hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CraftCMS CVE-2025-32432 - PoC Limpio

Versión limpia y mejorada del Proof of Concept original.

Python License

Créditos

  • Investigación original: Orange Cyberdefense & Chirag Artani
  • Versión limpia y mejorada: n40y

Licencia

Este proyecto está bajo licencia MIT. Ver el archivo LICENSE para más detalles.

Aviso legal

Este PoC se proporciona únicamente con fines educativos y pruebas autorizadas (CTF, auditorías de seguridad con permiso escrito explícito).

Cualquier uso en sistemas sin autorización es ilegal. El autor declina toda responsabilidad por mal uso.

Versiones vulnerables

  • Craft CMS 3.x : < 3.9.15
Descargar herramienta
  • Craft CMS 4.x : < 4.14.15
  • Craft CMS 5.x : < 5.6.17
  • Mejoras realizadas

    • Eliminación completa de comentarios en chino
    • Detección automática de la versión de Craft CMS
    • Código reestructurado y más mantenible
    • Mejor manejo de errores y timeouts
    • Mensajes claros en español/inglés

    Estructura del proyecto

    root@kitploit:~
    craftcms-cve-2025-32432-poc/
    ├── craftcms_rce_php_check.py
    ├── craftcms_final_payload.py
    ├── requirements.txt
    ├── README.md
    ├── LICENSE
    └── .gitignore
    

    Instalación

    root@kitploit:~
    git clone https://github.com/n40y/craftcms-cve-2025-32432-poc.git
    cd craftcms-cve-2025-32432-poc
    
    pip3 install -r requirements.txt
    

    Uso:

    1. Verificación rápida

    root@kitploit:~
    python3 craftcms_rce_php_check.py -u https://target.com
    
    # O con una lista
    python3 craftcms_rce_php_check.py -f urls.txt -t 10
    

    2. Explotación completa (RCE)

    root@kitploit:~
    python3 craftcms_final_payload.py -u https://victim.com -c "id"
    

    Opciones

    root@kitploit:~
    -u, --url → URL objetivo (obligatorio)
    -c, --cmd → Comando del sistema a ejecutar (obligatorio)
    -a, --asset → AssetId válido conocido (opcional)
    -s, --scan-max → Máximo assetId a escanear (por defecto: 300)