Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC_CVE-2025-32432 — CraftCMS CVE-2025-32432 - स्वच्छ PoC | Kitploit
उपकरण/GitHubGitHub/n40y/poc_cve-2025-32432
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubn40y/poc_cve-2025-32432

PoC_CVE-2025-32432

CraftCMS CVE-2025-32432 - स्वच्छ PoC

रिपॉजिटरी देखें
63 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CraftCMS CVE-2025-32432 - स्वच्छ PoC

मूल Proof of Concept का स्वच्छ और बेहतर संस्करण।

Python License

श्रेय

  • मूल शोध : Orange Cyberdefense और Chirag Artani
  • स्वच्छ और बेहतर संस्करण : n40y

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत है।
अधिक जानकारी के लिए LICENSE फ़ाइल देखें।

अस्वीकरण

यह PoC केवल शैक्षिक उद्देश्यों और अधिकृत परीक्षणों (CTF, स्पष्ट लिखित अनुमति के साथ सुरक्षा ऑडिट) के लिए प्रदान किया गया है।

बिना अनुमति के सिस्टम पर कोई भी उपयोग अवैध है। लेखक दुरुपयोग के लिए कोई ज़िम्मेदारी नहीं लेता।

संवेदनशील संस्करण

  • Craft CMS 3.x : < 3.9.15
  • Craft CMS 4.x : < 4.14.15
  • Craft CMS 5.x : < 5.6.17

किए गए सुधार

  • चीनी टिप्पणियों को पूरी तरह हटाया गया
  • Craft CMS संस्करण की स्वचालित पहचान
  • पुनर्गठित और अधिक रखरखाव योग्य कोड
  • त्रुटियों और टाइमआउट का बेहतर प्रबंधन
  • फ्रेंच/अंग्रेज़ी में स्पष्ट संदेश

प्रोजेक्ट संरचना

craftcms-cve-2025-32432-poc/
├── craftcms_rce_php_check.py
├── craftcms_final_payload.py
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore

स्थापना

git clone https://github.com/n40y/craftcms-cve-2025-32432-poc.git
cd craftcms-cve-2025-32432-poc

pip3 install -r requirements.txt

उपयोग:

1. त्वरित जाँच

python3 craftcms_rce_php_check.py -u https://target.com

# या सूची के साथ
python3 craftcms_rce_php_check.py -f urls.txt -t 10

2. पूर्ण शोषण (RCE)

python3 craftcms_final_payload.py -u https://victim.com -c "id"

विकल्प

-u, --url → लक्ष्य URL (अनिवार्य)
-c, --cmd → निष्पादित की जाने वाली सिस्टम कमांड (अनिवार्य)
-a, --asset → ज्ञात मान्य AssetId (वैकल्पिक)
-s, --scan-max → स्कैन करने के लिए अधिकतम assetId (डिफ़ॉल्ट: 300)
टूल डाउनलोड करें