Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-32432-PoC — CraftCMS의 원격 코드 실행(RCE) 취약점(CVE-2025-32432)에 대한 Go로 작성된 간단한 PoC입니다. | Kitploit
도구/GitHubGitHub/ezramansor/cve-2025-32432-poc
Payload GenerationExploitationWeb Application ExploitationRed TeamingRemote Access ToolAdversarial Attack
GitHubezramansor/cve-2025-32432-poc

CVE-2025-32432-PoC

CraftCMS의 원격 코드 실행(RCE) 취약점(CVE-2025-32432)에 대한 Go로 작성된 간단한 PoC입니다.

저장소 보기
13일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-32432: 로그 포이즈닝을 통한 RCE 익스플로잇 도구

설명

이 저장소에는 Craft CMS의 심각한 취약점 체인을 시연하기 위해 Go로 작성된 전문적인 개념 증명(PoC) 익스플로잇이 포함되어 있습니다. 이 익스플로잇은 로컬 파일 포함(LFI)으로 이어지는 로그 포이즈닝 취약점을 악용하며, 궁극적으로 리버스 셸을 통해 원격 코드 실행(RCE)을 달성합니다.

기술 분석

익스플로잇은 다음과 같은 다단계 실행 체인을 따릅니다:

1. 로그 포이즈닝

이 도구는 먼저 대상에 인증되지 않은 GET 요청을 전송합니다. a 매개변수를 조작하고 쿠키를 통해 사용자 지정 CraftSessionId를 제공함으로써, 공격자는 애플리케이션이 /var/lib/php/sessions/sess_[sessionId]에 위치한 세션 로그 파일에 PHP 페이로드를 기록하도록 강제할 수 있습니다.

2. CSRF 우회 및 세션 처리

generate-transform 엔드포인트와 상호작용하기 위해, 이 도구는 관리 인터페이스에서 필요한 X-CSRF-Token 및 CRAFT_CSRF_TOKEN 쿠키를 자동으로 추출하여 후속 POST 요청이 서버에 의해 수락되도록 보장합니다.

3. LFI에서 RCE로

이 도구는 특수하게 제작된 JSON 페이로드를 전달하여 generate-transform 엔드포인트를 악용합니다. 동작 주입(behavior injection)을 통해 \yii\rbac\PhpManager 클래스를 남용함으로써, 이 도구는 이전에 오염된 세션 로그에 대한 로컬 파일 포함(LFI)을 트리거합니다. 로그의 PHP 코드가 실행되면, 이 도구는 Python 기반 리버스 셸을 호출합니다.

4. 통합 리스너

기존 스크립트와 달리, 이 도구는 Go 루틴(goroutine)을 사용하는 동시성 TCP 리스너를 구현합니다. 이를 통해 이 도구는 지정된 포트에서 리버스 셸 연결을 자동으로 포착하여 익스플로잇 전달부터 셸 액세스까지 원활한 "원클릭" 경험을 제공합니다.

사용법

root@kitploit:~
go run main.go

화면의 안내에 따라 대상 URL, 리스너 포트 및 IP 주소를 입력하십시오.

면책 조항

이 도구는 교육 및 승인된 테스트 목적으로만 사용됩니다.

참고 자료

  • SensePost: CraftCMS에서 RCE를 사용하는 실제 캠페인 조사 — 기본 연구 및 방법론.
  • GitHub Advisory: GHSA-f3gw-9ww9-jmc3 — 공식 취약점 공개.
도구 다운로드