Sploitus

Exploit for CVE-2025-32432

kitploit · 2026-08-25

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-THEMURSALIN-CVE-2025-32432
# 🔐 CVE-2025-32432 — Craft CMS Pre-Auth RCE (Удалённое выполнение кода без аутентификации)

![CVE](https://img.shields.io/badge/CVE-2025--32432-critical?style=for-the-badge&color=CC0000) ![Severity](https://img.shields.io/badge/Severity-CRITICAL-red?style=for-the-badge) ![Python](https://img.shields.io/badge/Python-3.7+-blue?style=for-the-badge&logo=python&logoColor=white) ![License](https://img.shields.io/badge/License-MIT-green?style=for-the-badge) ![Auth](https://img.shields.io/badge/Auth-None%20Required-orange?style=for-the-badge)

**Удалённое выполнение кода в Craft CMS без предварительной аутентификации**

_Обнаружено и разработаноMohammed Idrees Banyamer_

* * *

## 📌 Обзор

> **CVE-2025-32432** — критическая уязвимость удалённого выполнения кода (RCE) без аутентификации, затрагивающая несколько версий **Craft CMS**. Объединяя несанитизированное хранение данных сессии с небезопасной десериализацией гаджета, неаутентифицированный злоумышленник может выполнять произвольные команды на удалённом сервере.

* * *

## 🎯 Уязвимые версии