Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC_CVE-2025-32432 — CraftCMS CVE-2025-32432 - Чистый PoC | Kitploit
Инструменты/GitHubGitHub/n40y/poc_cve-2025-32432
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubn40y/poc_cve-2025-32432

PoC_CVE-2025-32432

CraftCMS CVE-2025-32432 - Чистый PoC

Репозиторий
32 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CraftCMS CVE-2025-32432 - Clean PoC

Очищенная и улучшенная версия оригинального Proof of Concept.

Python License

Авторство

  • Оригинальное исследование: Orange Cyberdefense и Chirag Artani
  • Очищенная и улучшенная версия: n40y

Лицензия

Этот проект распространяется под лицензией MIT.
См. файл LICENSE для получения подробной информации.

Отказ от ответственности

Этот PoC предоставляется исключительно в образовательных целях и для разрешённых тестов (CTF, аудиты безопасности с письменного разрешения).

Любое использование в системах без авторизации является незаконным. Автор не несёт ответственности за неправомерное использование.

Уязвимые версии

  • Craft CMS 3.x : < 3.9.15
  • Craft CMS 4.x : < 4.14.15
  • Craft CMS 5.x : < 5.6.17

Внесённые улучшения

  • Полное удаление комментариев на китайском языке
  • Автоматическое определение версии Craft CMS
  • Переработанный и более поддерживаемый код
  • Улучшенная обработка ошибок и таймаутов
  • Понятные сообщения на французском/английском

Структура проекта

root@kitploit:~
craftcms-cve-2025-32432-poc/
├── craftcms_rce_php_check.py
├── craftcms_final_payload.py
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore

Установка

root@kitploit:~
git clone https://github.com/n40y/craftcms-cve-2025-32432-poc.git
cd craftcms-cve-2025-32432-poc

pip3 install -r requirements.txt

Использование:

1. Быстрая проверка

root@kitploit:~
python3 craftcms_rce_php_check.py -u https://target.com

# Или со списком
python3 craftcms_rce_php_check.py -f urls.txt -t 10

2. Полная эксплуатация (RCE)

root@kitploit:~
python3 craftcms_final_payload.py -u https://victim.com -c "id"

Параметры

root@kitploit:~
-u, --url → Целевой URL (обязательно)
-c, --cmd → Системная команда для выполнения (обязательно)
-a, --asset → Известный действительный AssetId (опционально)
-s, --scan-max → Максимальный сканируемый assetId (по умолчанию: 300)
Скачать инструмент