Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-11371 — Proof-of-Concept-Exploit für CVE-2025-11371, eine nicht authentifizierte Local File Inclusion in Gladinet CentreStack und TrioFox, die den Remote-Abruf von Dateien und potenzielle RCE über Deserialisierung ermöglicht. | Kitploit
Tools/GitHubGitHub/netvanguard-cmd/cve-2025-11371
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubnetvanguard-cmd/cve-2025-11371

CVE-2025-11371

Proof-of-Concept-Exploit für CVE-2025-11371, eine nicht authentifizierte Local File Inclusion in Gladinet CentreStack und TrioFox, die den Remote-Abruf von Dateien und potenzielle RCE über Deserialisierung ermöglicht.

Repository anzeigen
1vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-11371

Überblick

Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2025-11371, eine nicht authentifizierte Local File Inclusion (LFI)-Schwachstelle in Gladinet CentreStack und TrioFox. Der Exploit ermöglicht den Remote-Abruf sensibler Systemdateien wie der Web.config, die Maschinenschlüssel offenlegen kann, was über Deserialisierungsfehler wie CVE-2025-30406 zu weiterer RCE führen kann.

Betroffene Versionen: Alle Versionen bis einschließlich 16.7.10368.56560.

Anforderungen

  • Python 3.8+
  • Bibliotheken: requests, argparse (Installation über pip install -r requirements.txt)

Verwendung

  • Abhängigkeiten installieren: pip install -r requirements.txt
  • Exploit ausführen: python exploit.py --target <target_url> --file "/path/to/Web.config"

Optionen:

  • --target: URL der verwundbaren CentreStack/TrioFox-Instanz.
  • --file: Relativer Pfad zur einzuschließenden Datei (z. B. "../../../../Windows/system.ini" zum Testen).
  • --proxy: Optionaler HTTP-Proxy zur Anonymisierung.
  • Funktionsweise

    Die Schwachstelle resultiert aus einer unzureichenden Eingabevalidierung im Temp-Handler der UploadDownloadProxy-Komponente. Der Exploit erstellt eine speziell geformte Anfrage an den Endpunkt und fügt Traversal-Sequenzen hinzu, um außerhalb des Web-Roots zu gelangen.

    Proof of Concept

    Getestet gegen eine Standard-CentreStack-Installation auf Windows Server 2019. Erfolgreiche Dateiabrufe umfassen:

    • Web.config (Offenlegung des Maschinenschlüssels)
    • Machine.config
    • Sensible Protokolle in %PROGRAMDATA%

    Warnung zur ethischen Nutzung

    • Dieses Skript ist ein Proof-of-Concept für CVE-2025-11371 zu Bildungs- und autorisierten Sicherheitstestzwecken.
    • Verwenden Sie dieses Skript nicht auf Systemen ohne ausdrückliche Genehmigung des Systeminhabers.
    • Missbrauch kann gegen Gesetze verstoßen, einschließlich des Computer Fraud and Abuse Act (CFAA) in den USA oder ähnlicher Gesetze in anderen Ländern.
    • Holen Sie vor dem Testen eines Systems immer eine schriftliche Einwilligung ein.

    PoC-Exploit - href

    Bei Fragen kontaktieren Sie mich bitte per E-Mail unter: [email protected]

    Tool herunterladen