Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-11371 — Exploit de prueba de concepto para CVE-2025-11371, una inclusión local de archivos sin autenticación en Gladinet CentreStack y TrioFox, que permite la recuperación remota de archivos y un posible RCE mediante deserialización. | Kitploit
Herramientas/GitHubGitHub/netvanguard-cmd/cve-2025-11371
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubnetvanguard-cmd/cve-2025-11371

CVE-2025-11371

Exploit de prueba de concepto para CVE-2025-11371, una inclusión local de archivos sin autenticación en Gladinet CentreStack y TrioFox, que permite la recuperación remota de archivos y un posible RCE mediante deserialización.

Ver Repositorio
1hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-11371

Resumen

Este repositorio contiene un exploit de prueba de concepto para CVE-2025-11371, una vulnerabilidad de Inclusión Local de Archivos (LFI) no autenticada en Gladinet CentreStack y TrioFox. El exploit permite la recuperación remota de archivos sensibles del sistema, como Web.config, que puede exponer claves de máquina que conducen a un RCE adicional mediante fallos de deserialización como CVE-2025-30406.

Versiones afectadas: Todas las versiones hasta la 16.7.10368.56560 inclusive.

Requisitos

  • Python 3.8+
  • Librerías: requests, argparse (instalar con pip install -r requirements.txt)

Uso

  • Instalar dependencias: pip install -r requirements.txt
  • Ejecutar el exploit: python exploit.py --target <target_url> --file "/path/to/Web.config"

Opciones:

  • --target: URL de la instancia vulnerable de CentreStack/TrioFox.
  • --file: Ruta relativa al archivo a incluir (por ejemplo, "../../../../Windows/system.ini" para pruebas).
  • --proxy: Proxy HTTP opcional para anonimización.
  • Cómo Funciona

    La vulnerabilidad se origina en una validación incorrecta de entrada en el manejador temporal del componente UploadDownloadProxy. El exploit construye una solicitud especialmente formada al endpoint, añadiendo secuencias de traversal para alcanzar archivos fuera de la raíz web.

    Prueba de Concepto

    Probado contra una configuración predeterminada de CentreStack en Windows Server 2019. Las lecturas de archivos exitosas incluyen:

    • Web.config (divulgación de claves de máquina)
    • Machine.config
    • Registros sensibles en %PROGRAMDATA%

    Advertencia de Uso Ético

    • Este script es una prueba de concepto para CVE-2025-11371 con fines educativos y de pruebas de seguridad autorizadas.
    • No utilice este script en sistemas sin permiso explícito del propietario del sistema.
    • El uso indebido puede violar leyes, incluida la Ley de Fraude y Abuso Informático (CFAA) en los Estados Unidos o leyes similares en otros países.
    • Obtenga siempre consentimiento por escrito antes de probar cualquier sistema.

    Exploit PoC - href

    Para cualquier consulta, envíeme un correo electrónico a: [email protected]

    Descargar herramienta