Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32432-PoC — Um PoC simples sobre a vulnerabilidade de Execução Remota de Código (RCE) do CraftCMS designada como CVE-2025-32432 escrito em Go | Kitploit
Ferramentas/GitHubGitHub/ezramansor/cve-2025-32432-poc
Geração de PayloadsExploraçãoExploração de Aplicações WebRed TeamingFerramenta de Acesso RemotoAtaque Adversário
GitHubezramansor/cve-2025-32432-poc

CVE-2025-32432-PoC

Um PoC simples sobre a vulnerabilidade de Execução Remota de Código (RCE) do CraftCMS designada como CVE-2025-32432 escrito em Go

Ver Repositório
3há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-32432: Ferramenta de Exploit de Envenenamento de Log para RCE

Descrição

Este repositório contém um exploit profissional de prova de conceito (PoC) escrito em Go, projetado para demonstrar uma cadeia de vulnerabilidades crítica no Craft CMS. O exploit aproveita uma vulnerabilidade de envenenamento de log que leva à Inclusão Local de Arquivos (LFI), alcançando em última instância a Execução Remota de Código (RCE) por meio de um reverse shell.

Detalhamento Técnico

O exploit segue uma cadeia de execução em múltiplos estágios:

1. Envenenamento de Log

A ferramenta começa enviando uma solicitação GET não autenticada ao alvo. Ao manipular o parâmetro a e fornecer um CraftSessionId personalizado por meio de cookies, o atacante pode forçar o aplicativo a gravar um payload PHP no arquivo de log de sessão localizado em /var/lib/php/sessions/sess_[sessionId].

2. Bypass de CSRF e Tratamento de Sessão

Para interagir com o endpoint generate-transform, a ferramenta extrai automaticamente os cookies necessários X-CSRF-Token e CRAFT_CSRF_TOKEN da interface administrativa, garantindo que a solicitação POST subsequente seja aceita pelo servidor.

3. De LFI para RCE

A ferramenta explora o endpoint generate-transform enviando um payload JSON especialmente elaborado. Ao abusar da classe \yii\rbac\PhpManager por meio de uma injeção de comportamento, a ferramenta aciona uma Inclusão Local de Arquivos (LFI) do log de sessão previamente envenenado. Uma vez que o código PHP no log é executado, a ferramenta invoca um reverse shell baseado em Python.

4. Listener Integrado

Diferentemente de scripts tradicionais, esta ferramenta implementa um listener TCP concorrente usando Go routines. Isso permite que a ferramenta capture automaticamente a conexão do reverse shell em uma porta especificada, proporcionando uma experiência perfeita de "um clique", desde a entrega do exploit até o acesso ao shell.

Uso

root@kitploit:~
go run main.go

Siga as instruções na tela para fornecer a URL do alvo, sua porta de listener e seu endereço IP.

Aviso Legal

Esta ferramenta é destinada apenas para fins educacionais e de testes autorizados.

Referências

  • SensePost: Investigando uma Campanha em Ambiente Real Usando RCE no CraftCMS — Pesquisa primária e metodologia.
  • Advisory do GitHub: GHSA-f3gw-9ww9-jmc3 — Divulgação oficial da vulnerabilidade.
Baixar ferramenta