Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32432 — Craft CMS向けの事前認証リモートコード実行エクスプロイト。未サニタイズのセッションデータストレージと安全でないデシリアライゼーションを連鎖させ、脆弱なサーバー(バージョン3.x、4.x、5.x)上で任意のコマンドを実行します。 | Kitploit
ツール/GitHubGitHub/themursalin/cve-2025-32432
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubthemursalin/cve-2025-32432

CVE-2025-32432

Craft CMS向けの事前認証リモートコード実行エクスプロイト。未サニタイズのセッションデータストレージと安全でないデシリアライゼーションを連鎖させ、脆弱なサーバー(バージョン3.x、4.x、5.x)上で任意のコマンドを実行します。

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔐 CVE-2025-32432 — Craft CMS 事前認証RCE

CVE Severity Python License Auth

Craft CMS における事前認証リモートコード実行

発見・開発者: Mohammed Idrees Banyamer


📌 概要

CVE-2025-32432 は、Craft CMS の複数バージョンに影響する重大な事前認証リモートコード実行(RCE)脆弱性です。無害化されていないセッションデータの保存と安全でないデシリアライゼーションガジェットを連鎖させることで、認証されていない攻撃者がリモートサーバー上で任意のコマンドを実行できます。


🎯 影響を受けるバージョン

ブランチ脆弱な上限
Craft CMS 3.x≤ 3.9.14
Craft CMS 4.x≤ 4.14.14
Craft CMS 5.x≤ 5.6.16

⚠️ 説明されたルーティング動作を示すすべての古いバージョンも影響を受ける可能性があります。


🧠 脆弱性の詳細

この脆弱性は、assets/generate-transform エンドポイントにおける 2つの異なる弱点 を連鎖させることで発生します。

1️⃣ 無害化されていないセッションデータの保存

古いルーティング動作では、生のクエリパラメータがサニタイズやフィルタリングなしで、/tmp/sess_<PHPSESSID> にあるPHPセッションファイルに直接書き込まれます。

2️⃣ 安全でないデシリアライゼーション

Yiiデシリアライゼーションガジェットチェーン(FieldLayoutBehavior → PhpManager)により、攻撃者は任意のファイル(この場合は悪意のあるセッションファイル)のインクルードを強制できます。

複合的な影響: サーバーの完全な侵害、データの流出、水平移動など。


⚙️ 必要条件

  • Python 3.7+
  • requests
  • urllib3
root@kitploit:~
# 要件ファイルからインストール
pip install -r requirements.txt

# または直接インストール
pip install requests urllib3

🚀 使用方法

root@kitploit:~
python exploit.py -u <ターゲットURL> -c "<コマンド>" [オプション]

引数

例

root@kitploit:~
# 自動エクスプロイト — アセットIDを自動ブルートフォース
python exploit.py -u https://craft.example.com -c "id"

# 既知のアセットIDを使用 — より信頼性が高く高速
python exploit.py -u https://craft.example.com -c "cat /etc/passwd" -a 42

# カスタムタイムアウト + 詳細出力
python exploit.py -u https://craft.example.com -c "uname -a" -t 10 -v

🔬 動作の仕組み

root@kitploit:~
ステップ1 ──► セッション確立
           ホームページを取得 → PHPSESSIDクッキーを取得

ステップ2 ──► アセットID解決
           -a フラグで指定 または ブルートフォース(404以外を検出)

ステップ3 ──► セッションポイズニング
           悪意のあるGETリクエスト → /tmp/sess_<PHPSESSID> に生のPHPが注入

ステップ4 ──► RCEトリガー
           細工されたデシリアライゼーションペイロード → PhpManagerがセッションファイルをインクルード
           → PHPが実行 → システムコマンドが実行 → 出力が返される

💡 コマンド出力は(最初の2,000文字)が表示されます。完全なインタラクションにはリバースシェルを推奨します。


📋 要件ファイル

requirements.txt

root@kitploit:~
requests>=2.31.0
urllib3>=2.0

⚖️ 免責事項

このツールは教育目的および許可されたセキュリティ評価のためのみを意図しています。

システム所有者から明示的な書面による許可なく、いかなるシステムに対しても使用しないでください。

作者は、このツールの誤用またはそれによって生じた損害について一切の責任を負いません。このソフトウェアを使用することにより、あなたは自己の行動に単独で責任を負い、適用されるすべての現地、国内、国際法を遵守することに同意したものとみなされます。


👤 クレジット

役割詳細
🔍 CVE発見およびオリジナルエクスプロイトMohammed Idrees Banyamer
🐙 GitHub@TheMursalin
🤝 コードの改善コミュニティからの貢献を歓迎します

⭐ これが役に立ったと思ったら、さらなるエクスプロイト、writeup、セキュリティツールのために @TheMursalin をフォローすることを検討してください。


📄 ライセンス

このプロジェクトは MITライセンス の下で公開されています。詳細は LICENSE ファイルを参照してください。


セキュリティ研究コミュニティのために ❤️ を込めて作成 — 責任を持って使用してください。
ツールをダウンロード
フラグ説明デフォルト
-u, --url必須. ターゲットのベースURL(例: https://example.com)—
-c, --cmd必須. 実行するシステムコマンド(例: id, whoami)—
-a, --asset既知の有効なアセットID(エクスプロイトを大幅に高速化)なし
--scan-maxIDが指定されていない場合にブルートフォースする最大アセットID300
-t, --timeoutリクエストのタイムアウト(秒)15
-v, --verbose詳細/デバッグ出力を有効化オフ