Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-32432-exploit-by-P34NUT — Craft CMS 3.x/4.x/5.x에 대한 안정적인 CVE-2025-32432 사전 인증 RCE 익스플로잇으로, 다른 공개 PoC가 실패하는 환경에서도 작동합니다 | Kitploit
도구/GitHubGitHub/p34nut2/cve-2025-32432-exploit-by-p34nut
Vulnerability AnalysisExploitationWeb Application ExploitationPost-ExploitationWeb SecurityPenetration TestingRed TeamingRemote Access ToolPayload Development
GitHubp34nut2/cve-2025-32432-exploit-by-p34nut

CVE-2025-32432-exploit-by-P34NUT

Craft CMS 3.x/4.x/5.x에 대한 안정적인 CVE-2025-32432 사전 인증 RCE 익스플로잇으로, 다른 공개 PoC가 실패하는 환경에서도 작동합니다

저장소 보기
214시간 54분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-32432 — Craft CMS 사전 인증 RCE 익스플로잇

작성자: P34NUT2
취약점: Craft CMS의 원격 코드 실행 (사전 인증)
CVE: CVE-2025-32432
대상: 모든 취약한 Craft CMS 인스턴스 (3.x / 4.x / 5.x) — Hack The Box: Orion에서 테스트됨


⚠️ 면책 조항

이 도구는 Hack The Box, TryHackMe 또는 본인이 소유하거나 테스트에 대한 명시적 서면 허가를 받은 사설 랩 환경과 같은 통제된 환경 내에서 오직 교육 목적 및 승인된 침투 테스트를 위해 제공됩니다.

본인이 소유하지 않았거나 테스트에 대한 명시적 허가를 받지 않은 시스템에 이 도구를 무단으로 사용하는 것은 컴퓨터 사기 및 남용법(CFAA), 정보 시스템 공격에 관한 EU 지침, 그리고 전 세계 대부분의 관할권에서 이에 상응하는 법률에 따라 불법입니다.

작성자는 이 소프트웨어의 사용으로 인해 발생하는 어떠한 오용, 손해 또는 법적 결과에 대해서도 어떠한 책임이나 의무도 지지 않습니다. 책임감 있고 윤리적으로 사용하십시오.


💡 동기 및 배경

CVE-2025-32432에 대한 대부분의 공개 PoC는 HTB: Orion과 같은 실제 대상에 대해 다음과 같은 이유로 실패합니다:

  • 부적절한 URL 매개변수 인코딩
  • 특수 문자(&, >, <) 처리의 결함
  • PHP 세션 포이즈닝 단계에서의 세션 파일 잘림

이 익스플로잇은 이러한 신뢰성 문제를 해결하기 위해 처음부터 새로 제작되었습니다. URL 인코딩을 적절히 처리하고, 동적 토큰 추출을 자동화하며, Base64 래퍼 파이프라인을 사용하여 모든 취약한 Craft CMS 인스턴스에 대해 신뢰할 수 있는 실행을 달성합니다 — 실제 배포 환경에서 검증되었고 HTB Orion에서 입증되었습니다.


🔗 기술적 익스플로잇 체인

단계동작설명
1세션 및 CSRF 획득관리자 엔드포인트에서 CraftSessionId, CRAFT_CSRF_TOKEN, 동적 CSRF_TOKEN을 추출합니다
2에셋 ID 탐색트랜스폼 생성 페이로드에 필요한 유효한 에셋 ID를 무차별 대입합니다
3세션 경로 유출Guzzle 객체를 주입하여 phpinfo()를 트리거하고 session.save_path를 동적으로 읽습니다
4세션 포이즈닝URL 인코딩된 PHP 웹셸 페이로드를 활성 세션 파일에 주입합니다
5RCE 트리거포이즈닝된 세션을 역직렬화하여 임의의 시스템 명령을 실행합니다

📦 설치

root@kitploit:~
git clone https://github.com/P34NUT2/CVE-2025-32432-exploit-by-P34NUT2.git
cd CVE-2025-32432-exploit-by-P34NUT2
pip install -r requirements.txt

🚀 사용법

인수

플래그긴 옵션필수설명
-u--url✅ 예대상 기본 URL (예: http://example.com)
-c--cmd✅ 예원격 대상에서 실행할 명령
-a--asset❌ 아니오알려진 유효한 에셋 ID (실행 속도 향상)
-s--scan-max❌ 아니오최대 에셋 ID 무차별 대입 범위 (기본값: 300)

예시

1. 기본 명령 실행

root@kitploit:~
python3 craftcms_rce_exploit_php.py -u http://example.com -c "whoami"

2. 알려진 에셋 ID 사용 (더 빠름)

root@kitploit:~
python3 craftcms_rce_exploit_php.py -u http://example.com -a 1 -c "id"

3. 인코딩된 페이로드 (특수 문자에 권장)

특수 문자가 HTTP 파서에 의해 변경되거나 세션 처리 중 잘리는 것을 방지하려면, 명령을 전달하기 전에 Base64로 인코딩하십시오:

root@kitploit:~
# Step 1 — encode your command locally
echo -n "YOUR_COMMAND_HERE" | base64

# Step 2 — pass the encoded string through the script
python3 craftcms_rce_exploit_php.py -u http://example.com -c "echo <BASE64_STRING> | base64 -d | sh"

4. Base64 래퍼를 통한 리버스 셸

root@kitploit:~
python3 craftcms_rce_exploit_php.py -u http://target.htb -c "echo <B64_PAYLOAD> | base64 -d | bash"

🛡️ 완화 방안

Craft CMS를 운영하는 시스템 관리자나 개발자라면 다음 완화 조치를 적용하십시오:

  • Craft CMS를 최신 패치 릴리스(≥ 5.6.17 / ≥ 4.14.14)로 업데이트하십시오.
  • 방화벽 규칙이나 미들웨어를 통해 관리 작업 엔드포인트(/actions/*)에 대한 접근을 제한하십시오.
  • PHP 세션 디렉터리를 강화하십시오 — 신뢰할 수 없는 웹 프로세스가 쓸 수 없도록 보장하십시오.
  • 애플리케이션 및 웹 서버 로그에서 비정상적인 역직렬화 활동을 모니터링하십시오.

📄 라이선스

이 프로젝트는 교육 및 승인된 테스트 용도로만 라이선스가 부여됩니다. 자세한 내용은 LICENSE를 참조하십시오.

도구 다운로드