
Exploit de prueba de concepto para CVE-2025-11371, una inclusión local de archivos sin autenticación en Gladinet CentreStack y TrioFox, que permite la recuperación remota de archivos y un posible RCE mediante deserialización.
Este repositorio contiene un exploit de prueba de concepto para CVE-2025-11371, una vulnerabilidad de Inclusión Local de Archivos (LFI) no autenticada en Gladinet CentreStack y TrioFox. El exploit permite la recuperación remota de archivos sensibles del sistema, como Web.config, que puede exponer claves de máquina que conducen a un RCE adicional mediante fallos de deserialización como CVE-2025-30406.
Versiones afectadas: Todas las versiones hasta la 16.7.10368.56560 inclusive.
pip install -r requirements.txt)pip install -r requirements.txtpython exploit.py --target <target_url> --file "/path/to/Web.config"Opciones:
--target: URL de la instancia vulnerable de CentreStack/TrioFox.--file: Ruta relativa al archivo a incluir (por ejemplo, "../../../../Windows/system.ini" para pruebas).--proxy: Proxy HTTP opcional para anonimización.La vulnerabilidad se origina en una validación incorrecta de entrada en el manejador temporal del componente UploadDownloadProxy. El exploit construye una solicitud especialmente formada al endpoint, añadiendo secuencias de traversal para alcanzar archivos fuera de la raíz web.
Probado contra una configuración predeterminada de CentreStack en Windows Server 2019. Las lecturas de archivos exitosas incluyen:
Para cualquier consulta, envíeme un correo electrónico a: [email protected]