Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-64516-POC — POC pour accès non autorisé aux documents. CVE-2025-64516 | Kitploit
Outils/GitHubGitHub/ardnoir/cve-2025-64516-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubardnoir/cve-2025-64516-poc

CVE-2025-64516-POC

POC pour accès non autorisé aux documents. CVE-2025-64516

Voir le dépôt
21il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-64516

POC pour accès non autorisé aux documents. CVE-2025-64516

Impact

Un utilisateur non authentifié peut accéder aux documents GLPI attachés à n'importe quel élément (ticket, actif, ...).

Versions affectées

Versions >= 10.0.0, < 11.0.0
Versions >= 11.0.0

Correctifs

Mettez à niveau vers 10.0.21
Mettez à niveau vers 11.0.3

Utilisation

git clone https://github.com/ArdNoir/CVE-2025-64516.git
cd CVE-2025-64516
python exploit.py -h


POC

Document::canViewFileFromItem() ne filtrait pas le résultat pour le document actuel. Cela signifie que tant qu'un document était attaché à l'élément de base de connaissances avec le itemtype/items_id donné, une demande vers n'importe quel document était considérée comme autorisée.

[!WARNING] Ce script est destiné uniquement à des fins éducatives et de recherche. Ne l'utilisez pas contre des systèmes sans autorisation explicite. L'accès ou les tests non autorisés sont illégaux et contraires à l'éthique. L'auteur ne pourra être tenu responsable de toute utilisation abusive, dommage, réclamation de tiers ou conséquences juridiques découlant de l'utilisation, de la modification ou de la distribution des documents de ce dépôt.

Télécharger l’outil