Sploitus

Exploit for CVE-2025-32432-PoC

kitploit · 2026-08-31

Exploit Code

MARKDOWN13 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CTY-RESEARCH-1-CVE-2025-32432-POC
# CVE-2025-32432 Exploit Scripts (Python PoC)

> **Pre-auth Remote Code Execution для CraftCMS 3.x / 4.x / 5.x**  
>  **Поддерживающий PoC:** C.T.Y. (только для исследований)  
>  **Обнаружение уязвимости:** Nicolas Bourras – Orange Cyberdefense  
>  **Дополнительное вдохновение для PoC:** Исследования SensePost и публичный скрипт Chirag Artani

* * *

## 1\. Обзор

Этот репозиторий содержит два взаимодополняющих эксплойта на Python для **CVE-2025-32432** — предварительно аутентифицированного RCE в конечной точке преобразования ресурсов CraftCMS.