Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-53625-GLPI-PoC — PoC d'élévation de privilèges GLPI via la manipulation d'authtype - CVE-2026-53625. PoC éthique pour la vulnérabilité GLPI permettant à un Technicien de prendre le contrôle total de n'importe quel compte Super-Admin via la manipulation d'authtype par l'API REST. | Kitploit
Outils/GitHubGitHub/7h30th3r0n3/cve-2026-53625-glpi-poc
Authentification et AutorisationEscalade de PrivilègesExploitationExploitation d'Applications WebTests de Sécurité des APIPost-ExploitationTests d'Intrusion
GitHub

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
7h30th3r0n3/cve-2026-53625-glpi-poc

CVE-2026-53625-GLPI-PoC

PoC d'élévation de privilèges GLPI via la manipulation d'authtype - CVE-2026-53625. PoC éthique pour la vulnérabilité GLPI permettant à un Technicien de prendre le contrôle total de n'importe quel compte Super-Admin via la manipulation d'authtype par l'API REST.

Voir le dépôt
il y a 19 joursPas encore vérifié

CVE-2026-53625 - PoC d'élévation de privilèges GLPI via manipulation d'`authtype`

Logo GLPI


📌 Aperçu

Ce dépôt fournit une preuve de concept (PoC) éthique pour CVE-2026-53625, une vulnérabilité d'élévation de privilèges de sévérité Élevée dans GLPI affectant toutes les versions de 0.70 à 11.0.7.

Un utilisateur à faibles privilèges (Technicien) peut prendre le contrôle total de n'importe quel compte, y compris Super-Admin, en manipulant le champ authtype via l'API REST. L'attaque enchaîne trois faiblesses pour réaliser une prise de contrôle complète du compte avec création d'une porte dérobée persistante.

Avis officiel : GHSA-94rp-v9f2-5rj7


📝 Résumé de la vulnérabilité

GLPI ne vérifie pas les niveaux de privilèges lorsqu'un utilisateur met à jour le dossier d'un autre utilisateur via l'API REST. Le champ authtype n'est pas protégé, et le passer à EXTERNAL amène GLPI à vider automatiquement le mot de passe de la victime. Combiné à un en-tête SSO forgable (Remote-User), cela permet une prise de contrôle complète du compte.

  • Identifiant CVE : CVE-2026-53625
  • Logiciel concerné : GLPI
  • Versions concernées : 0.70 – 11.0.7
  • Corrigé dans : 10.0.26, 11.0.8
  • Sévérité : Élevée — CVSS 7.5 (v4)
  • Authentification : Requise (le profil Technicien suffit)
  • Impact : Prise de contrôle complète du compte, porte dérobée persistante, verrouillage admin (DoS)
  • Vecteur d'attaque : API REST + en-tête SSO forgable

Comment cela fonctionne

  1. S'authentifier en tant que Technicien via l'API REST (POST /apirest.php/initSession)
  2. Énumérer les utilisateurs et identifier les cibles Super-Admin (GET /apirest.php/User)
  3. Changer l'authtype de la victime en EXTERNAL (4) via PUT /apirest.php/User/{id} — GLPI vide le mot de passe automatiquement (User.php:1277)
  4. Forger un en-tête HTTP Remote-User: {victime} pour obtenir une session en tant que la victime — aucun mot de passe requis
  5. Basculer vers le profil Super-Admin et créer un compte porte dérobée persistant

Sans SSO configuré : l'attaque fonctionne toujours comme un DoS — le mot de passe de la victime est vidé et elle est verrouillée. Aucun SSO requis pour cet impact.


📚 Références & Crédits

  • Avis : GHSA-94rp-v9f2-5rj7
  • CVE : CVE-2026-53625
  • Découvreur : 7h30th3r0n3 (crédité dans l'avis)

⚠️ Avis légal

Ce PoC est uniquement destiné à des fins éducatives et de tests autorisés. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite. L'auteur et les contributeurs ne sont pas responsables d'une mauvaise utilisation.


📦 Installation

Cloner le dépôt :

root@kitploit:~
git clone https://github.com/7h30th3r0n3/CVE-2026-53625-GLPI-PoC.git
cd CVE-2026-53625-GLPI-PoC

Dépendances : bash, curl, python3, openssl

🖥️ Utilisation (CLI)

Le PoC prend en charge deux modes d'attaque :

root@kitploit:~
# Chaîne de prise de contrôle complète (par défaut) — nécessite un SSO avec en-tête forgable :
./poc_authtype_takeover.sh --auto http://glpi.local tech P@ss

# DoS uniquement — verrouiller l'admin, aucun SSO requis :
./poc_authtype_takeover.sh --lockdown --auto http://glpi.local tech P@ss

# Mode sûr — prouver la chaîne sur un utilisateur sacrificiel, zéro impact sur les vrais comptes :
./poc_authtype_takeover.sh --safe --verbose http://glpi.local tech P@ss

# Prise de contrôle complète + restauration de la victime ensuite :
./poc_authtype_takeover.sh --backdoor --restore --restore-pass 'NewPass!' --auto http://glpi.local tech P@ss

Exécutez ./poc_authtype_takeover.sh --help pour toutes les options.


✍️ Auteur

Vulnérabilité découverte et PoC développé par 7h30th3r0n3.

Télécharger l’outil