Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-53625-GLPI-PoC — PoC de escalada de privilegios en GLPI mediante manipulación de authtype - CVE-2026-53625. PoC ético para la vulnerabilidad de GLPI que permite a un Técnico tomar el control total de cualquier cuenta de Super-Administrador a través de la manipulación de authtype en la API REST. | Kitploit
Herramientas/GitHubGitHub/7h30th3r0n3/cve-2026-53625-glpi-poc
Autenticación y AutorizaciónEscalada de PrivilegiosExplotaciónExplotación de Aplicaciones WebPruebas de Seguridad de APIsPost-ExplotaciónPruebas de Penetración
GitHub

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
7h30th3r0n3/cve-2026-53625-glpi-poc

CVE-2026-53625-GLPI-PoC

PoC de escalada de privilegios en GLPI mediante manipulación de authtype - CVE-2026-53625. PoC ético para la vulnerabilidad de GLPI que permite a un Técnico tomar el control total de cualquier cuenta de Super-Administrador a través de la manipulación de authtype en la API REST.

Ver Repositorio
hace 19 díasAún no revisado

CVE-2026-53625 - PoC de Escalada de Privilegios en GLPI mediante Manipulación de authtype

GLPI Logo


📌 Resumen

Este repositorio proporciona una Prueba de Concepto (PoC) ética para CVE-2026-53625, una vulnerabilidad de escalada de privilegios de severidad Alta en GLPI que afecta a todas las versiones desde 0.70 hasta 11.0.7.

Un usuario con privilegios bajos (Técnico) puede tomar el control total de cualquier cuenta, incluida la de Super-Admin, manipulando el campo authtype a través de la API REST. El ataque encadena tres debilidades para lograr una toma de control total de la cuenta con creación de puerta trasera persistente.

Aviso oficial: GHSA-94rp-v9f2-5rj7


📝 Resumen de la vulnerabilidad

GLPI no verifica los niveles de privilegio cuando un usuario actualiza el registro de otro usuario a través de la API REST. El campo authtype no está protegido, y cambiarlo a EXTERNAL hace que GLPI borre automáticamente la contraseña de la víctima. Combinado con una cabecera SSO forjable (Remote-User), esto permite la toma de control total de la cuenta.

  • ID de CVE: CVE-2026-53625
  • Software afectado: GLPI
  • Versiones afectadas: 0.70 – 11.0.7
  • Corregido en: 10.0.26, 11.0.8
  • Severidad: Alta — CVSS 7.5 (v4)
  • Autenticación: Requerida (el perfil de Técnico es suficiente)
  • Impacto: Toma de control total de la cuenta, puerta trasera persistente, bloqueo del administrador (DoS)
  • Vector de ataque: API REST + cabecera SSO forjable

Cómo funciona

  1. Autenticarse como Técnico a través de la API REST (POST /apirest.php/initSession)
  2. Enumerar usuarios e identificar objetivos Super-Admin (GET /apirest.php/User)
  3. Cambiar el authtype de la víctima a EXTERNAL (4) mediante PUT /apirest.php/User/{id} — GLPI borra la contraseña automáticamente (User.php:1277)
  4. Forjar una cabecera HTTP Remote-User: {victim} para obtener una sesión como la víctima — sin necesidad de contraseña
  5. Cambiar al perfil Super-Admin y crear una cuenta de puerta trasera persistente

Sin SSO configurado: el ataque sigue funcionando como DoS — la contraseña de la víctima se borra y queda bloqueada. No se requiere SSO para este impacto.


📚 Referencias y créditos

  • Aviso: GHSA-94rp-v9f2-5rj7
  • CVE: CVE-2026-53625
  • Descubridor: 7h30th3r0n3 (acreditado en el aviso)

⚠️ Aviso legal

Esta PoC es solo para fines educativos y pruebas autorizadas. Úsala únicamente en sistemas que poseas o para los que tengas permiso explícito. El autor y los colaboradores no son responsables del mal uso.


📦 Instalación

Clona el repositorio:

root@kitploit:~
git clone https://github.com/7h30th3r0n3/CVE-2026-53625-GLPI-PoC.git
cd CVE-2026-53625-GLPI-PoC

Dependencias: bash, curl, python3, openssl

🖥️ Uso (CLI)

La PoC admite dos modos de ataque:

root@kitploit:~
# Full takeover chain (default) — requires SSO with forgeable header:
./poc_authtype_takeover.sh --auto http://glpi.local tech P@ss

# DoS only — lock out admin, no SSO needed:
./poc_authtype_takeover.sh --lockdown --auto http://glpi.local tech P@ss

# Safe mode — prove chain on sacrificial user, zero impact on real accounts:
./poc_authtype_takeover.sh --safe --verbose http://glpi.local tech P@ss

# Full takeover + restore victim afterward:
./poc_authtype_takeover.sh --backdoor --restore --restore-pass 'NewPass!' --auto http://glpi.local tech P@ss

Ejecuta ./poc_authtype_takeover.sh --help para ver todas las opciones.


✍️ Autor

Vulnerabilidad descubierta y PoC desarrollada por 7h30th3r0n3.

Descargar herramienta