Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-64516-POC — POC para acceso no autorizado a documentos. CVE-2025-64516 | Kitploit
Herramientas/GitHubGitHub/ardnoir/cve-2025-64516-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubardnoir/cve-2025-64516-poc

CVE-2025-64516-POC

POC para acceso no autorizado a documentos. CVE-2025-64516

Ver Repositorio
2hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-64516

POC para acceso no autorizado a documentos. CVE-2025-64516

Impacto

Un usuario no autenticado puede acceder a documentos de GLPI adjuntos a cualquier elemento (ticket, activo, ...).

Versiones afectadas

Versiones >= 10.0.0, < 11.0.0
Versiones >= 11.0.0

Parches

Actualizar a 10.0.21
Actualizar a 11.0.3

Uso

root@kitploit:~
git clone https://github.com/ArdNoir/CVE-2025-64516.git
cd CVE-2025-64516
python exploit.py -h


POC

Document::canViewFileFromItem() no estaba filtrando el resultado para el documento actual. Esto significa que, mientras un documento estuviera adjunto al elemento de base de conocimiento con el itemtype/items_id dado, una solicitud a cualquier documento se consideraba como permitida.

[!WARNING] Este script está destinado únicamente a fines educativos y de investigación. No lo utilices contra sistemas sin permiso explícito. El acceso o las pruebas no autorizadas son ilegales y poco éticas. El autor no se hace responsable por ningún uso indebido, daño, reclamaciones de terceros o consecuencias legales derivadas del uso, modificación o distribución de los materiales en este repositorio.

Descargar herramienta