
AI 복구 생성된 CVE-2025-32432의 PoC
SensePost 연구 기반 CraftCMS 원격 코드 실행 취약점 익스플로잇 도구.
final_poc.py - 최종 최적화된 POC
test.py - 원본 SensePost 기반 단순화 버전
yii\rbac\PhpManager 메서드 사용automated_testing.py - 자동화 테스트 프레임워크
exploit_summary.md - 취약점 분석 요약test_results.json - 자동화 테스트 결과vulnerable.txt - 취약점 확인된 대상 목록# 기본 POC 테스트
python3 final_poc.py https://target.com/ id
# 디버그 모드
python3 final_poc.py https://target.com/ "whoami" --debug
# 단순화 버전
python3 test.py https://target.com/ "ls -la"
# 대상 파일 생성
python3 automated_testing.py --create-targets
# 배치 테스트 실행
python3 automated_testing.py
GuzzleHttp\Psr7\FnStream을 사용하여 phpinfo() 호출yii\rbac\PhpManager를 사용하여 세션 파일의 PHP 코드 로드이 도구는 보안 연구 및 승인된 침투 테스트 목적으로만 사용됩니다. 사용자는 해당 지역의 법률 및 규정을 준수해야 하며, 불법적인 용도로 사용해서는 안 됩니다.