Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-64516-POC — POC للوصول غير المصرح به إلى المستندات. CVE-2025-64516 | Kitploit
أدوات/GitHubGitHub/ardnoir/cve-2025-64516-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubardnoir/cve-2025-64516-poc

CVE-2025-64516-POC

POC للوصول غير المصرح به إلى المستندات. CVE-2025-64516

عرض المستودع
2منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-64516

POC للوصول غير المصرح به إلى المستندات. CVE-2025-64516

التأثير

يمكن لمستخدم غير مصادق عليه الوصول إلى مستندات GLPI المرفقة بأي عنصر (تذكرة، أصل، ...).

الإصدارات المتأثرة

الإصدارات >= 10.0.0, < 11.0.0
الإصدارات >= 11.0.0

التصحيحات

الترقية إلى 10.0.21
الترقية إلى 11.0.3

الاستخدام

root@kitploit:~
git clone https://github.com/ArdNoir/CVE-2025-64516.git
cd CVE-2025-64516
python exploit.py -h


POC

Document::canViewFileFromItem() لم يكن يقوم بتصفية النتيجة للمستند الحالي. وهذا يعني أنه طالما كان مستند ما مرفقًا بعنصر قاعدة المعرفة مع itemtype/items_id معين، فإن أي طلب لأي مستند يعتبر مسموحًا به.

[!WARNING] هذا النص البرمجي مخصص للأغراض التعليمية والبحثية فقط. لا تستخدمه ضد أنظمة دون إذن صريح. الوصول غير المصرح به أو الاختبار غير قانوني وغير أخلاقي. لن يتحمل المؤلف أي مسؤولية عن أي سوء استخدام أو ضرر أو مطالبات من طرف ثالث أو عواقب قانونية ناتجة عن استخدام أو تعديل أو توزيع المواد في هذا المستودع.

تنزيل الأداة