
CraftCMS CVE-2025-32432 - स्वच्छ PoC
मूल Proof of Concept का स्वच्छ और बेहतर संस्करण।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत है।
अधिक जानकारी के लिए LICENSE फ़ाइल देखें।
यह PoC केवल शैक्षिक उद्देश्यों और अधिकृत परीक्षणों (CTF, स्पष्ट लिखित अनुमति के साथ सुरक्षा ऑडिट) के लिए प्रदान किया गया है।
बिना अनुमति के सिस्टम पर कोई भी उपयोग अवैध है। लेखक दुरुपयोग के लिए कोई ज़िम्मेदारी नहीं लेता।
< 3.9.15< 4.14.15< 5.6.17craftcms-cve-2025-32432-poc/
├── craftcms_rce_php_check.py
├── craftcms_final_payload.py
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore
git clone https://github.com/n40y/craftcms-cve-2025-32432-poc.git
cd craftcms-cve-2025-32432-poc
pip3 install -r requirements.txt
python3 craftcms_rce_php_check.py -u https://target.com
# या सूची के साथ
python3 craftcms_rce_php_check.py -f urls.txt -t 10
python3 craftcms_final_payload.py -u https://victim.com -c "id"
-u, --url → लक्ष्य URL (अनिवार्य)
-c, --cmd → निष्पादित की जाने वाली सिस्टम कमांड (अनिवार्य)
-a, --asset → ज्ञात मान्य AssetId (वैकल्पिक)
-s, --scan-max → स्कैन करने के लिए अधिकतम assetId (डिफ़ॉल्ट: 300)