Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/ezramansor/cve-2025-32432-poc
Generazione di PayloadExploitSfruttamento di Applicazioni WebRed TeamingStrumento di Accesso RemotoAttacco Avversario
GitHubezramansor/cve-2025-32432-poc

CVE-2025-32432-PoC

Un semplice PoC scritto in Go sulla vulnerabilità di Remote Code Execution (RCE) di CraftCMS identificata come CVE-2025-32432

Vedi Repository
31 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-32432: Strumento di Exploit da Log-Poisoning a RCE

Descrizione

Questo repository contiene un exploit proof-of-concept (PoC) professionale scritto in Go, progettato per dimostrare una catena di vulnerabilità critica in Craft CMS. L'exploit sfrutta una vulnerabilità di log-poisoning che porta a una Local File Inclusion (LFI), consentendo infine l'esecuzione remota di codice (RCE) tramite una reverse shell.

Analisi Tecnica

L'exploit segue una catena di esecuzione a più stadi:

1. Log Poisoning

Il tool inizia inviando una richiesta GET non autenticata al target. Manipolando il parametro a e fornendo un CraftSessionId personalizzato tramite i cookie, l'attaccante può forzare l'applicazione a scrivere un payload PHP nel file di log di sessione situato in /var/lib/php/sessions/sess_[sessionId].

2. Bypass CSRF e Gestione della Sessione

Per interagire con l'endpoint generate-transform, il tool estrae automaticamente i cookie necessari X-CSRF-Token e CRAFT_CSRF_TOKEN dall'interfaccia amministrativa, garantendo che la successiva richiesta POST venga accettata dal server.

3. Da LFI a RCE

Il tool sfrutta l'endpoint generate-transform inviando un payload JSON appositamente costruito. Abusando della classe \yii\rbac\PhpManager tramite un'iniezione di behavior, il tool attiva una Local File Inclusion (LFI) del log di sessione precedentemente avvelenato. Una volta che il codice PHP nel log viene eseguito, il tool avvia una reverse shell basata su Python.

4. Listener Integrato

A differenza degli script tradizionali, questo tool implementa un listener TCP concorrente utilizzando goroutine di Go. Ciò consente al tool di catturare automaticamente la connessione della reverse shell su una porta specificata, offrendo un'esperienza fluida "one-click" dalla consegna dell'exploit all'accesso alla shell.

Utilizzo

root@kitploit:~
go run main.go

Segui le istruzioni a schermo per fornire l'URL del target, la porta del tuo listener e il tuo indirizzo IP.

Disclaimer

Questo tool è destinato esclusivamente a scopi educativi e di test autorizzati.

Riferimenti

  • SensePost: Indagine su una campagna In-the-Wild che sfrutta RCE in CraftCMS — Ricerca e metodologia principali.
  • GitHub Advisory: GHSA-f3gw-9ww9-jmc3 — Divulgazione ufficiale della vulnerabilità.
Scarica lo strumento