Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32432-exploit-by-P34NUT — Craft CMS 3.x/4.x/5.x के लिए विश्वसनीय CVE-2025-32432 pre-auth RCE exploit, वहाँ काम करता है जहाँ अन्य सार्वजनिक PoC विफल हो जाते हैं | Kitploit
उपकरण/GitHubGitHub/p34nut2/cve-2025-32432-exploit-by-p34nut
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubp34nut2/cve-2025-32432-exploit-by-p34nut

CVE-2025-32432-exploit-by-P34NUT

Craft CMS 3.x/4.x/5.x के लिए विश्वसनीय CVE-2025-32432 pre-auth RCE exploit, वहाँ काम करता है जहाँ अन्य सार्वजनिक PoC विफल हो जाते हैं

रिपॉजिटरी देखें
72920 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32432 — Craft CMS प्री-ऑथ RCE एक्सप्लॉइट

लेखक: P34NUT2
भेद्यता: Craft CMS में रिमोट कोड एक्ज़ीक्यूशन (प्री-ऑथेंटिकेटेड)
CVE: CVE-2025-32432
लक्ष्य: कोई भी भेद्य Craft CMS इंस्टेंस (3.x / 4.x / 5.x) — Hack The Box: Orion पर परीक्षित


⚠️ अस्वीकरण

यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत पेनेट्रेशन परीक्षण के लिए प्रदान किया गया है, नियंत्रित वातावरण जैसे Hack The Box, TryHackMe, या आपके स्वामित्व वाले या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है, ऐसे निजी लैब सेटअप में।

इस टूल का अनधिकृत उपयोग उन सिस्टमों के विरुद्ध जो आपके स्वामित्व में नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है, Computer Fraud and Abuse Act (CFAA), EU Directive on Attacks Against Information Systems, और दुनिया भर के अधिकांश क्षेत्राधिकारों में समकक्ष कानूनों के तहत अवैध है।

लेखक इस सॉफ़्टवेयर के उपयोग से होने वाले किसी भी दुरुपयोग, क्षति, या कानूनी परिणामों के लिए कोई ज़िम्मेदारी या दायित्व नहीं लेता। ज़िम्मेदारी और नैतिकता से उपयोग करें।


💡 प्रेरणा और पृष्ठभूमि

CVE-2025-32432 के लिए अधिकांश सार्वजनिक PoC वास्तविक दुनिया के लक्ष्यों जैसे HTB: Orion के विरुद्ध विफल हो जाते हैं, क्योंकि:

  • अनुचित URL पैरामीटर एन्कोडिंग
  • विशेष वर्णों (&, >, <) का टूटा हुआ प्रबंधन
  • PHP सत्र विषाक्तता चरण के दौरान सत्र फ़ाइल ट्रंकेशन

यह एक्सप्लॉइट उन विश्वसनीयता समस्याओं को हल करने के लिए शुरू से बनाया गया था। यह URL एन्कोडिंग को ठीक से संभालता है, गतिशील टोकन निष्कर्षण को स्वचालित करता है, और किसी भी भेद्य Craft CMS इंस्टेंस के विरुद्ध विश्वसनीय निष्पादन प्राप्त करने के लिए Base64 रैपर पाइपलाइनों का उपयोग करता है — वास्तविक परिनियोजनों के विरुद्ध सत्यापित और HTB Orion पर सिद्ध।


🔗 तकनीकी शोषण श्रृंखला

चरणक्रियाविवरण
1सत्र और CSRF अधिग्रहणएडमिन एंडपॉइंट से CraftSessionId, CRAFT_CSRF_TOKEN, और गतिशील CSRF_TOKEN निकालता है
2एसेट ID खोजट्रांसफ़ॉर्म जनरेशन पेलोड के लिए आवश्यक वैध एसेट ID को ब्रूट-फ़ोर्स करता है
3सत्र पथ लीकphpinfo() को ट्रिगर करने और session.save_path को गतिशील रूप से पढ़ने के लिए एक Guzzle ऑब्जेक्ट इंजेक्ट करता है
4सत्र विषाक्ततासक्रिय सत्र फ़ाइल में एक URL-एन्कोडेड PHP वेबशेल पेलोड इंजेक्ट करता है
5RCE ट्रिगरमनमाने सिस्टम कमांड निष्पादित करने के लिए विषाक्त सत्र को अनसीरियलाइज़ करता है

📦 इंस्टॉलेशन

git clone https://github.com/P34NUT2/CVE-2025-32432-exploit-by-P34NUT2.git
cd CVE-2025-32432-exploit-by-P34NUT2
pip install -r requirements.txt

🚀 उपयोग

आर्गुमेंट्स

फ़्लैगलॉन्ग ऑप्शनआवश्यकविवरण
-u--url✅ हाँलक्ष्य बेस URL (जैसे http://example.com)
-c--cmd✅ हाँरिमोट लक्ष्य पर निष्पादित करने के लिए कमांड
-a--asset❌ नहींज्ञात वैध एसेट ID (निष्पादन को तेज़ करता है)
-s--scan-max❌ नहींअधिकतम एसेट ID ब्रूट-फ़ोर्स रेंज (डिफ़ॉल्ट: 300)

उदाहरण

1. बुनियादी कमांड निष्पादन

python3 craftcms_rce_exploit_php.py -u http://example.com -c "whoami"

2. ज्ञात एसेट ID के साथ (तेज़)

python3 craftcms_rce_exploit_php.py -u http://example.com -a 1 -c "id"

3. एन्कोडेड पेलोड (विशेष वर्णों के लिए अनुशंसित)

विशेष वर्णों को HTTP पार्सर द्वारा बदले जाने या सत्र प्रबंधन के दौरान काटे जाने से रोकने के लिए, पास करने से पहले अपने कमांड को Base64 में एन्कोड करें:

# चरण 1 — अपने कमांड को स्थानीय रूप से एन्कोड करें
echo -n "YOUR_COMMAND_HERE" | base64

# चरण 2 — एन्कोडेड स्ट्रिंग को स्क्रिप्ट के माध्यम से पास करें
python3 craftcms_rce_exploit_php.py -u http://example.com -c "echo <BASE64_STRING> | base64 -d | sh"

4. Base64 रैपर के माध्यम से रिवर्स शेल

python3 craftcms_rce_exploit_php.py -u http://target.htb -c "echo <B64_PAYLOAD> | base64 -d | bash"

🛡️ उपचार

यदि आप Craft CMS चला रहे सिस्टम प्रशासक या डेवलपर हैं, तो निम्नलिखित शमन उपाय लागू करें:

  • Craft CMS को अपडेट करें नवीनतम पैच किए गए रिलीज़ पर (≥ 5.6.17 / ≥ 4.14.14)।
  • पहुँच प्रतिबंधित करें प्रशासनिक क्रिया एंडपॉइंट्स (/actions/*) तक फ़ायरवॉल नियमों या मिडलवेयर के माध्यम से।
  • PHP सत्र निर्देशिकाओं को सुरक्षित करें — सुनिश्चित करें कि वे अविश्वसनीय वेब प्रक्रियाओं द्वारा लिखने योग्य नहीं हैं।
  • एप्लिकेशन और वेब सर्वर लॉग में असामान्य डीसीरियलाइज़ेशन गतिविधि की निगरानी करें।

📄 लाइसेंस

यह प्रोजेक्ट केवल शैक्षिक और अधिकृत परीक्षण उपयोग के लिए लाइसेंस प्राप्त है। विवरण के लिए LICENSE देखें।

टूल डाउनलोड करें