Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC_CVE-2025-32432 — CraftCMS CVE-2025-32432 - स्वच्छ PoC | Kitploit
उपकरण/GitHubGitHub/n40y/poc_cve-2025-32432
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubn40y/poc_cve-2025-32432

PoC_CVE-2025-32432

CraftCMS CVE-2025-32432 - स्वच्छ PoC

रिपॉजिटरी देखें
32 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CraftCMS CVE-2025-32432 - स्वच्छ PoC

मूल Proof of Concept का स्वच्छ और बेहतर संस्करण।

Python License

श्रेय

  • मूल शोध : Orange Cyberdefense और Chirag Artani
  • स्वच्छ और बेहतर संस्करण : n40y

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत है।
अधिक जानकारी के लिए LICENSE फ़ाइल देखें।

अस्वीकरण

यह PoC केवल शैक्षिक उद्देश्यों और अधिकृत परीक्षणों (CTF, स्पष्ट लिखित अनुमति के साथ सुरक्षा ऑडिट) के लिए प्रदान किया गया है।

बिना अनुमति के सिस्टम पर कोई भी उपयोग अवैध है। लेखक दुरुपयोग के लिए कोई ज़िम्मेदारी नहीं लेता।

संवेदनशील संस्करण

  • Craft CMS 3.x :
< 3.9.15
  • Craft CMS 4.x : < 4.14.15
  • Craft CMS 5.x : < 5.6.17
  • किए गए सुधार

    • चीनी टिप्पणियों को पूरी तरह हटाया गया
    • Craft CMS संस्करण की स्वचालित पहचान
    • पुनर्गठित और अधिक रखरखाव योग्य कोड
    • त्रुटियों और टाइमआउट का बेहतर प्रबंधन
    • फ्रेंच/अंग्रेज़ी में स्पष्ट संदेश

    प्रोजेक्ट संरचना

    root@kitploit:~
    craftcms-cve-2025-32432-poc/
    ├── craftcms_rce_php_check.py
    ├── craftcms_final_payload.py
    ├── requirements.txt
    ├── README.md
    ├── LICENSE
    └── .gitignore
    

    स्थापना

    root@kitploit:~
    git clone https://github.com/n40y/craftcms-cve-2025-32432-poc.git
    cd craftcms-cve-2025-32432-poc
    
    pip3 install -r requirements.txt
    

    उपयोग:

    1. त्वरित जाँच

    root@kitploit:~
    python3 craftcms_rce_php_check.py -u https://target.com
    
    # या सूची के साथ
    python3 craftcms_rce_php_check.py -f urls.txt -t 10
    

    2. पूर्ण शोषण (RCE)

    root@kitploit:~
    python3 craftcms_final_payload.py -u https://victim.com -c "id"
    

    विकल्प

    root@kitploit:~
    -u, --url → लक्ष्य URL (अनिवार्य)
    -c, --cmd → निष्पादित की जाने वाली सिस्टम कमांड (अनिवार्य)
    -a, --asset → ज्ञात मान्य AssetId (वैकल्पिक)
    -s, --scan-max → स्कैन करने के लिए अधिकतम assetId (डिफ़ॉल्ट: 300)
    
    टूल डाउनलोड करें