
AI सुधारित CVE-2025-32432 का poc
SensePost अनुसंधान पर आधारित CraftCMS रिमोट कोड निष्पादन भेद्यता शोषण उपकरण।
final_poc.py - अंतिम अनुकूलित POC
test.py - मूल SensePost लेख पर आधारित सरलीकृत संस्करण
yii\rbac\PhpManager विधि का उपयोग करता हैautomated_testing.py - स्वचालित परीक्षण ढांचा
exploit_summary.md - भेद्यता विश्लेषण सारांशtest_results.json - स्वचालित परीक्षण परिणामvulnerable.txt - पुष्टि की गई भेद्यता वाले लक्ष्यों की सूची# बुनियादी POC परीक्षण
python3 final_poc.py https://target.com/ id
# डिबग मोड
python3 final_poc.py https://target.com/ "whoami" --debug
# सरलीकृत संस्करण
python3 test.py https://target.com/ "ls -la"
# लक्ष्य फ़ाइल बनाएँ
python3 automated_testing.py --create-targets
# बैच परीक्षण चलाएँ
python3 automated_testing.py
GuzzleHttp\Psr7\FnStream का उपयोग करके phpinfo() कॉल करनाyii\rbac\PhpManager का उपयोग करनाCraftCMS को पैच किए गए संस्करण में अपग्रेड करें:
Site Lock सक्षम करें एडमिन पैनल को सुरक्षित रखने के लिए
सत्र फ़ाइल पहुंच अधिकार सीमित करें
WAF नियम तैनात करें दुर्भावनापूर्ण पेलोड का पता लगाने के लिए
यह उपकरण केवल सुरक्षा अनुसंधान और अधिकृत पेनिट्रेशन परीक्षण के लिए है। उपयोगकर्ताओं को स्थानीय कानूनों और विनियमों का पालन करना होगा, और इसका उपयोग अवैध उद्देश्यों के लिए नहीं किया जा सकता।