Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-11371 — Exploit de preuve de concept pour CVE-2025-11371, une inclusion locale de fichier non authentifiée dans Gladinet CentreStack et TrioFox, permettant la récupération de fichiers à distance et une potentielle exécution de code à distance (RCE) via désérialisation. | Kitploit
Outils/GitHubGitHub/netvanguard-cmd/cve-2025-11371
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubnetvanguard-cmd/cve-2025-11371

CVE-2025-11371

Exploit de preuve de concept pour CVE-2025-11371, une inclusion locale de fichier non authentifiée dans Gladinet CentreStack et TrioFox, permettant la récupération de fichiers à distance et une potentielle exécution de code à distance (RCE) via désérialisation.

Voir le dépôt
1il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-11371

Présentation

Ce dépôt contient une preuve de concept (PoC) pour CVE-2025-11371, une vulnérabilité d'inclusion locale de fichier (LFI) non authentifiée dans Gladinet CentreStack et TrioFox. L'exploit permet la récupération à distance de fichiers système sensibles, tels que le Web.config, ce qui peut exposer les clés machine et conduire à une exécution de code à distance (RCE) via des failles de désérialisation comme CVE-2025-30406.

Versions concernées : toutes les versions jusqu'à la 16.7.10368.56560 inclus.

Prérequis

  • Python 3.8+
  • Bibliothèques : requests, argparse (installation via pip install -r requirements.txt)

Utilisation

  • Installer les dépendances : pip install -r requirements.txt
  • Exécuter l'exploit : python exploit.py --target <target_url> --file "/path/to/Web.config"

Options :

  • --target : URL de l'instance CentreStack/TrioFox vulnérable.
  • --file : Chemin relatif du fichier à inclure (par exemple, "../../../../Windows/system.ini" pour les tests).
  • --proxy : Proxy HTTP optionnel pour l'anonymisation.
  • Fonctionnement

    La vulnérabilité provient d'une validation d'entrée inadéquate dans le gestionnaire temporaire du composant UploadDownloadProxy. L'exploit construit une requête spécialement conçue vers le point de terminaison, en ajoutant des séquences de traversée pour atteindre l'extérieur de la racine web.

    Preuve de concept

    Testé sur une installation CentreStack par défaut sous Windows Server 2019. Les lectures de fichiers réussies incluent :

    • Web.config (divulgation de la clé machine)
    • Machine.config
    • Journaux sensibles dans %PROGRAMDATA%

    Avertissement sur l'utilisation éthique

    • Ce script est une preuve de concept pour CVE-2025-11371 à des fins éducatives et de tests de sécurité autorisés.
    • N'utilisez pas ce script sur des systèmes sans autorisation explicite du propriétaire du système.
    • Une mauvaise utilisation peut enfreindre les lois, notamment le Computer Fraud and Abuse Act (CFAA) aux États-Unis ou des lois similaires ailleurs.
    • Obtenez toujours un consentement écrit avant de tester un système.

    Exploit PoC - href

    Pour toute demande, veuillez m'écrire à : [email protected]

    Télécharger l’outil