
إثبات مفهوم لاستغلال CVE-2025-11371، وهو تضمين ملفات محلي غير مصادق عليه في Gladinet CentreStack وTrioFox، مما يتيح استرجاع الملفات عن بُعد واحتمال تنفيذ تعليمات برمجية عن بُعد عبر إلغاء التسلسل.
يحتوي هذا المستودع على استغلال إثبات المفهوم لثغرة CVE-2025-11371، وهي ثغرة تضمين ملفات محلي (LFI) غير مصادق عليها في Gladinet CentreStack وTrioFox. يسمح الاستغلال بالوصول عن بُعد إلى ملفات النظام الحساسة، مثل Web.config، والتي يمكن أن تكشف مفاتيح الجهاز مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) عبر عيوب إلغاء التسلسل مثل CVE-2025-30406.
الإصدارات المتأثرة: جميع الإصدارات حتى 16.7.10368.56560 وما يشملها.
pip install -r requirements.txt)pip install -r requirements.txtpython exploit.py --target <target_url> --file "/path/to/Web.config"الخيارات:
--target: عنوان URL لمثيل CentreStack/TrioFox المعرض للثغرة.--file: المسار النسبي للملف المراد تضمينه (مثل "../../../../Windows/system.ini" للاختبار).--proxy: وكيل HTTP اختياري لإخفاء الهوية.تنبع الثغرة من التحقق غير السليم من المدخلات في معالج الملفات المؤقتة لمكوّن UploadDownloadProxy. يقوم الاستغلال بإنشاء طلب مُصمم خصيصًا إلى نقطة النهاية، مع إلحاق تسلسلات اجتياز للوصول إلى خارج جذر الويب.
تم اختباره ضد إعداد CentreStack افتراضي على Windows Server 2019. تشمل قراءات الملفات الناجحة:
للاستفسارات، يرجى مراسلتي عبر البريد الإلكتروني على: [email protected]