Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32432-PoC — Простой PoC для уязвимости удалённого выполнения кода (RCE) в CraftCMS, обозначенной как CVE-2025-32432, написанный на Go. | Kitploit
Инструменты/GitHubGitHub/ezramansor/cve-2025-32432-poc
Генерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийRed TeamingИнструмент Удаленного ДоступаСостязательная Атака
GitHubezramansor/cve-2025-32432-poc

CVE-2025-32432-PoC

Простой PoC для уязвимости удалённого выполнения кода (RCE) в CraftCMS, обозначенной как CVE-2025-32432, написанный на Go.

Репозиторий
171 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-32432: Инструмент эксплуатации Log-Poisoning до RCE

Описание

Этот репозиторий содержит профессиональный proof-of-concept (PoC) эксплойт, написанный на Go, предназначенный для демонстрации критической цепочки уязвимостей в Craft CMS. Эксплойт использует уязвимость отравления журналов (log poisoning), которая приводит к локальному включению файлов (Local File Inclusion, LFI), и в конечном итоге достигает удалённого выполнения кода (Remote Code Execution, RCE) через обратную оболочку (reverse shell).

Технический разбор

Эксплойт следует многоступенчатой цепочке выполнения:

1. Отравление журналов (Log Poisoning)

Инструмент начинает с отправки неаутентифицированного GET-запроса к цели. Манипулируя параметром a и передавая собственный CraftSessionId через cookie, атакующий может заставить приложение записать PHP-полезную нагрузку в файл журнала сессии, расположенный по пути /var/lib/php/sessions/sess_[sessionId].

2. Обход CSRF и обработка сессий

Для взаимодействия с конечной точкой generate-transform инструмент автоматически извлекает необходимые cookie X-CSRF-Token и CRAFT_CSRF_TOKEN из административного интерфейса, обеспечивая принятие последующего POST-запроса сервером.

3. От LFI к RCE

Инструмент эксплуатирует конечную точку generate-transform, передавая специально сформированную JSON-полезную нагрузку. Злоупотребляя классом \yii\rbac\PhpManager через инъекцию поведения (behavior injection), инструмент инициирует локальное включение файла (LFI) ранее отравленного журнала сессии. Как только PHP-код в журнале выполняется, инструмент запускает обратную оболочку на основе Python.

4. Встроенный слушатель

В отличие от традиционных скриптов, этот инструмент реализует параллельный TCP-слушатель с использованием горутин (Go routines). Это позволяет инструменту автоматически перехватывать соединение обратной оболочки на указанном порту, обеспечивая бесшовный режим «в один клик» — от доставки эксплойта до доступа к оболочке.

Использование

go run main.go

Следуйте подсказкам на экране, чтобы указать URL цели, порт слушателя и ваш IP-адрес.

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования.

Ссылки

  • SensePost: Investigating an In-The-Wild Campaign Using RCE in CraftCMS — Основное исследование и методология.
  • GitHub Advisory: GHSA-f3gw-9ww9-jmc3 — Официальное раскрытие уязвимости.
Скачать инструмент