Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PoC_CVE-2025-32432 — CraftCMS CVE-2025-32432 - PoC limpio | Kitploit
Herramientas/GitHubGitHub/n40y/poc_cve-2025-32432
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubn40y/poc_cve-2025-32432

PoC_CVE-2025-32432

CraftCMS CVE-2025-32432 - PoC limpio

Ver Repositorio
7hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CraftCMS CVE-2025-32432 - PoC Limpio

Versión limpia y mejorada del Proof of Concept original.

Python License

Créditos

  • Investigación original: Orange Cyberdefense & Chirag Artani
  • Versión limpia y mejorada: n40y

Licencia

Este proyecto está bajo licencia MIT. Ver el archivo LICENSE para más detalles.

Aviso legal

Este PoC se proporciona únicamente con fines educativos y pruebas autorizadas (CTF, auditorías de seguridad con permiso escrito explícito).

Cualquier uso en sistemas sin autorización es ilegal. El autor declina toda responsabilidad por mal uso.

Versiones vulnerables

  • Craft CMS 3.x : < 3.9.15
  • Craft CMS 4.x : < 4.14.15
  • Craft CMS 5.x : < 5.6.17

Mejoras realizadas

  • Eliminación completa de comentarios en chino
  • Detección automática de la versión de Craft CMS
  • Código reestructurado y más mantenible
  • Mejor manejo de errores y timeouts
  • Mensajes claros en español/inglés

Estructura del proyecto

craftcms-cve-2025-32432-poc/
├── craftcms_rce_php_check.py
├── craftcms_final_payload.py
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore

Instalación

git clone https://github.com/n40y/craftcms-cve-2025-32432-poc.git
cd craftcms-cve-2025-32432-poc

pip3 install -r requirements.txt

Uso:

1. Verificación rápida

python3 craftcms_rce_php_check.py -u https://target.com

# O con una lista
python3 craftcms_rce_php_check.py -f urls.txt -t 10

2. Explotación completa (RCE)

python3 craftcms_final_payload.py -u https://victim.com -c "id"

Opciones

-u, --url → URL objetivo (obligatorio)
-c, --cmd → Comando del sistema a ejecutar (obligatorio)
-a, --asset → AssetId válido conocido (opcional)
-s, --scan-max → Máximo assetId a escanear (por defecto: 300)
Descargar herramienta