Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-64516-POC — POC per accesso non autorizzato ai documenti. CVE-2025-64516 | Kitploit
Strumenti/GitHubGitHub/ardnoir/cve-2025-64516-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubardnoir/cve-2025-64516-poc

CVE-2025-64516-POC

POC per accesso non autorizzato ai documenti. CVE-2025-64516

Vedi Repository
26 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-64516

POC per accesso non autorizzato ai documenti. CVE-2025-64516

Impatto

Un utente non autenticato può accedere ai documenti GLPI allegati a qualsiasi elemento (ticket, asset, ...).

Versioni affette

Versioni >= 10.0.0, < 11.0.0
Versioni >= 11.0.0

Patch

Aggiornare alla 10.0.21
Aggiornare alla 11.0.3

Utilizzo

root@kitploit:~
git clone https://github.com/ArdNoir/CVE-2025-64516.git
cd CVE-2025-64516
python exploit.py -h


POC

Document::canViewFileFromItem() non filtrava il risultato per il documento corrente. Ciò significa che finché un documento era allegato all'elemento della knowledge base con il itemtype/items_id specificato, una richiesta a qualsiasi documento era considerata consentita.

[!WARNING] Questo script è inteso solo a scopo educativo e di ricerca. Non utilizzarlo contro sistemi senza esplicita autorizzazione. L'accesso o il test non autorizzato è illegale e non etico. L'autore non sarà ritenuto responsabile per qualsiasi uso improprio, danno, rivendicazione di terze parti o conseguenze legali derivanti dall'uso, modifica o distribuzione dei materiali in questo repository.

Scarica lo strumento