Каталог инструментов
Категории
CVE-2025-32432 — AI-исправленный poc для CVE-2025-32432 | Kitploit
Инструменты / GitHub / bambooqj / cve-2025-32432
bambooqj/cve-2025-32432 CVE-2025-32432 AI-исправленный poc для CVE-2025-32432
2 11 месяцев назадОткройте для себя самые используемые инструменты нашего сообщества.
7 дней 30 дней
Набор инструментов для эксплуатации CraftCMS CVE-2025-32432
Инструмент эксплуатации уязвимости удалённого выполнения кода (RCE) в CraftCMS, основанный на исследовании SensePost.
📁 Описание файлов
🎯 Основные инструменты
final_poc.py - финально оптимизированный POC
Поддержка раскрытия информации и удалённого выполнения кода
Автоматическое обнаружение asset ID
Несколько методов внедрения в session
Подробный режим отладки
test.py - упрощённая версия на основе оригинальной статьи SensePost
Включает автоматическое получение asset ID
Использует метод yii\rbac\PhpManager
automated_testing.py - фреймворк автоматизированного тестирования
Параллельное тестирование нескольких целей
Подробные отчёты о тестировании
Вывод результатов в JSON
📋 Вспомогательные файлы
exploit_summary.md - сводка анализа уязвимости
test_results.json - результаты автоматизированного тестирования
vulnerable.txt - список целей с подтверждённой уязвимостью
🚀 Использование
Базовое использование # 基本POC测试
python3 final_poc.py https://target.com/ id
# 调试模式
python3 final_poc.py https://target.com/ "whoami" --debug
# 简化版本
python3 test.py https://target.com/ "ls -la"
Автоматизированное тестирование # 创建目标文件
python3 automated_testing.py --create-targets
# 运行批量测试
python3 automated_testing.py
⚠️ Важные примечания
Механизм уязвимости
Раскрытие информации : вызов phpinfo() через GuzzleHttp\Psr7\FnStream
Выполнение кода : загрузка PHP-кода из session-файлов с помощью yii\rbac\PhpManager
Ограничения
Защита Site Lock : на многих сайтах CraftCMS включена защита доступа
Путь к session-файлам : в разных окружениях путь к session-файлам может отличаться
Блокировка WAF : может быть заблокировано межсетевым экраном веб-приложения
Тестовая среда
На защищённых сайтах вывод команд может не отображаться
Рекомендуется проверять в незаблокированной тестовой среде
🛡️ Рекомендации по защите
Обновите CraftCMS до исправленной версии:
Включите Site Lock для защиты панели admin
Ограничьте права доступа к session-файлам
Разверните правила WAF для обнаружения вредоносных payload
📖 Технические ссылки
⚖️ Отказ от ответственности Этот инструмент предназначен только для исследований в области безопасности и авторизованного тестирования на проникновение. Пользователи обязаны соблюдать местные законы и нормативные акты и не должны использовать его в незаконных целях.