## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CTY-RESEARCH-1-CVE-2025-32432-POC
# CVE-2025-32432 Exploit Scripts (Python PoC)
> **Pre-auth Remote Code Execution для CraftCMS 3.x / 4.x / 5.x**
> **Поддерживающий PoC:** C.T.Y. (только для исследований)
> **Обнаружение уязвимости:** Nicolas Bourras – Orange Cyberdefense
> **Дополнительное вдохновение для PoC:** Исследования SensePost и публичный скрипт Chirag Artani
* * *
## 1\. Обзор
Этот репозиторий содержит два взаимодополняющих эксплойта на Python для **CVE-2025-32432** — предварительно аутентифицированного RCE в конечной точке преобразования ресурсов CraftCMS.