
Proof-of-Concept-Exploit für CVE-2025-11371, eine nicht authentifizierte Local File Inclusion in Gladinet CentreStack und TrioFox, die den Remote-Abruf von Dateien und potenzielle RCE über Deserialisierung ermöglicht.
Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2025-11371, eine nicht authentifizierte Local File Inclusion (LFI)-Schwachstelle in Gladinet CentreStack und TrioFox. Der Exploit ermöglicht den Remote-Abruf sensibler Systemdateien wie der Web.config, die Maschinenschlüssel offenlegen kann, was über Deserialisierungsfehler wie CVE-2025-30406 zu weiterer RCE führen kann.
Betroffene Versionen: Alle Versionen bis einschließlich 16.7.10368.56560.
pip install -r requirements.txt)pip install -r requirements.txtpython exploit.py --target <target_url> --file "/path/to/Web.config"Optionen:
--target: URL der verwundbaren CentreStack/TrioFox-Instanz.--file: Relativer Pfad zur einzuschließenden Datei (z. B. "../../../../Windows/system.ini" zum Testen).--proxy: Optionaler HTTP-Proxy zur Anonymisierung.Die Schwachstelle resultiert aus einer unzureichenden Eingabevalidierung im Temp-Handler der UploadDownloadProxy-Komponente. Der Exploit erstellt eine speziell geformte Anfrage an den Endpunkt und fügt Traversal-Sequenzen hinzu, um außerhalb des Web-Roots zu gelangen.
Getestet gegen eine Standard-CentreStack-Installation auf Windows Server 2019. Erfolgreiche Dateiabrufe umfassen:
Bei Fragen kontaktieren Sie mich bitte per E-Mail unter: [email protected]