
CVE-2025-11371 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Gladinet CentreStack और TrioFox में एक अनप्रमाणित लोकल फाइल इन्क्लूजन है, जो रिमोट फाइल पुनर्प्राप्ति और डिसीरियलाइज़ेशन के माध्यम से संभावित RCE को सक्षम बनाता है।
इस रिपॉजिटरी में CVE-2025-11371 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल है, जो Gladinet CentreStack और TrioFox में एक बिना प्रमाणीकरण वाली Local File Inclusion (LFI) भेद्यता है। यह एक्सप्लॉइट Web.config जैसी संवेदनशील सिस्टम फाइलों को दूरस्थ रूप से प्राप्त करने की अनुमति देता है, जो मशीन कुंजियों को उजागर कर सकती हैं और CVE-2025-30406 जैसी deserialization खामियों के माध्यम से आगे RCE की ओर ले जा सकती हैं।
प्रभावित संस्करण: 16.7.10368.56560 तक के सभी संस्करण।
pip install -r requirements.txt के माध्यम से इंस्टॉल करें)pip install -r requirements.txtpython exploit.py --target <target_url> --file "/path/to/Web.config"विकल्प:
--target: भेद्य CentreStack/TrioFox इंस्टेंस का URL।--file: शामिल की जाने वाली फाइल का सापेक्ष पथ (जैसे, परीक्षण के लिए "../../../../Windows/system.ini")।--proxy: अनामीकरण के लिए वैकल्पिक HTTP प्रॉक्सी।यह भेद्यता UploadDownloadProxy घटक के temp हैंडलर में अनुचित इनपुट सत्यापन से उत्पन्न होती है। एक्सप्लॉइट एंडपॉइंट पर एक विशेष रूप से तैयार अनुरोध बनाता है, जिसमें वेब रूट के बाहर पहुँचने के लिए traversal अनुक्रम जोड़े जाते हैं।
Windows Server 2019 पर डिफ़ॉल्ट CentreStack सेटअप के विरुद्ध परीक्षण किया गया। सफल फाइल रीड में शामिल हैं:
किसी भी पूछताछ के लिए, कृपया मुझे ईमेल करें: [email protected]