Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-64516-POC — POC für unbefugten Zugriff auf Dokumente. CVE-2025-64516 | Kitploit
Tools/GitHubGitHub/ardnoir/cve-2025-64516-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubardnoir/cve-2025-64516-poc

CVE-2025-64516-POC

POC für unbefugten Zugriff auf Dokumente. CVE-2025-64516

Repository anzeigen
2vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-64516

POC für unbefugten Zugriff auf Dokumente. CVE-2025-64516

Auswirkungen

Ein nicht authentifizierter Benutzer kann auf GLPI-Dokumente zugreifen, die an beliebige Elemente (Ticket, Asset, ...) angehängt sind.

Betroffene Versionen

Versions >= 10.0.0, < 11.0.0
Versions >= 11.0.0

Patches

Upgrade auf 10.0.21
Upgrade auf 11.0.3

Verwendung

root@kitploit:~
git clone https://github.com/ArdNoir/CVE-2025-64516.git
cd CVE-2025-64516
python exploit.py -h


POC

Document::canViewFileFromItem() filterte das Ergebnis nicht für das aktuelle Dokument. Das bedeutet, dass solange ein Dokument an das Wissensbasis-Element mit dem angegebenen itemtype/items_id angehängt war, eine Anfrage an jedes Dokument als erlaubt angesehen wurde.

[!WARNING] Dieses Skript ist ausschließlich für Bildungs- und Forschungszwecke bestimmt. Verwenden Sie es nicht gegen Systeme ohne ausdrückliche Genehmigung. Unbefugter Zugriff oder Tests sind illegal und unethisch. Der Autor übernimmt keine Haftung für Missbrauch, Schäden, Ansprüche Dritter oder rechtliche Konsequenzen, die sich aus der Nutzung, Modifikation oder Verbreitung der Materialien in diesem Repository ergeben.

Tool herunterladen