
Exploit de preuve de concept pour CVE-2025-11371, une inclusion locale de fichier non authentifiée dans Gladinet CentreStack et TrioFox, permettant la récupération de fichiers à distance et une potentielle exécution de code à distance (RCE) via désérialisation.
Ce dépôt contient une preuve de concept (PoC) pour CVE-2025-11371, une vulnérabilité d'inclusion locale de fichier (LFI) non authentifiée dans Gladinet CentreStack et TrioFox. L'exploit permet la récupération à distance de fichiers système sensibles, tels que le Web.config, ce qui peut exposer les clés machine et conduire à une exécution de code à distance (RCE) via des failles de désérialisation comme CVE-2025-30406.
Versions concernées : toutes les versions jusqu'à la 16.7.10368.56560 inclus.
pip install -r requirements.txt)pip install -r requirements.txtpython exploit.py --target <target_url> --file "/path/to/Web.config"Options :
--target : URL de l'instance CentreStack/TrioFox vulnérable.--file : Chemin relatif du fichier à inclure (par exemple, "../../../../Windows/system.ini" pour les tests).--proxy : Proxy HTTP optionnel pour l'anonymisation.La vulnérabilité provient d'une validation d'entrée inadéquate dans le gestionnaire temporaire du composant UploadDownloadProxy. L'exploit construit une requête spécialement conçue vers le point de terminaison, en ajoutant des séquences de traversée pour atteindre l'extérieur de la racine web.
Testé sur une installation CentreStack par défaut sous Windows Server 2019. Les lectures de fichiers réussies incluent :
Pour toute demande, veuillez m'écrire à : [email protected]