Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32432-PoC — Goで書かれた、CVE-2025-32432として指定されたCraftCMSのリモートコード実行(RCE)脆弱性に関するシンプルなPoC | Kitploit
ツール/GitHubGitHub/ezramansor/cve-2025-32432-poc
ペイロード生成エクスプロイトウェブアプリケーション悪用レッドチーミングリモートアクセスツール敵対的攻撃
GitHubezramansor/cve-2025-32432-poc

CVE-2025-32432-PoC

Goで書かれた、CVE-2025-32432として指定されたCraftCMSのリモートコード実行(RCE)脆弱性に関するシンプルなPoC

リポジトリを見る
13日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-32432: ログポイズニングからRCEへのエクスプロイトツール

説明

このリポジトリには、Craft CMSの重大な脆弱性チェーンを実証するために設計された、Goで書かれたプロフェッショナルな概念実証(PoC)エクスプロイトが含まれています。このエクスプロイトは、ローカルファイルインクルージョン(LFI)につながるログポイズニング脆弱性を利用し、最終的にリバースシェルを介したリモートコード実行(RCE)を達成します。

技術的詳細

このエクスプロイトは、多段階の実行チェーンに従います:

1. ログポイズニング

このツールは、まず認証なしのGETリクエストをターゲットに送信します。aパラメータを操作し、Cookieを介してカスタムのCraftSessionIdを提供することで、攻撃者は/var/lib/php/sessions/sess_[sessionId]にあるセッションログファイルにPHPペイロードを書き込むようアプリケーションに強制できます。

2. CSRFバイパスとセッション処理

generate-transformエンドポイントとやり取りするために、このツールは管理インターフェースから必要なX-CSRF-TokenおよびCRAFT_CSRF_TOKEN Cookieを自動的に抽出し、後続のPOSTリクエストがサーバーに受け入れられることを保証します。

3. LFIからRCEへ

このツールは、特別に細工されたJSONペイロードを渡すことでgenerate-transformエンドポイントを悪用します。ビヘイビアインジェクションを通じて\yii\rbac\PhpManagerクラスを悪用することにより、このツールは以前にポイズニングされたセッションログのローカルファイルインクルージョン(LFI)を引き起こします。ログ内のPHPコードが実行されると、このツールはPythonベースのリバースシェルを起動します。

4. 統合リスナー

従来のスクリプトとは異なり、このツールはGoルーチンを使用した並行TCPリスナーを実装しています。これにより、指定されたポートでリバースシェル接続を自動的にキャッチでき、エクスプロイトの配信からシェルアクセスまでのシームレスな「ワンクリック」体験を提供します。

使用方法

root@kitploit:~
go run main.go

画面上のプロンプトに従って、ターゲットURL、リスナーポート、および自分のIPアドレスを入力します。

免責事項

このツールは、教育および許可されたテスト目的専用です。

参考文献

  • SensePost: CraftCMSにおけるRCEを利用した実環境キャンペーンの調査 — 主要な調査および方法論。
  • GitHubセキュリティアドバイザリ: GHSA-f3gw-9ww9-jmc3 — 公式の脆弱性情報開示。
ツールをダウンロード