
Proof-of-concept exploit per CVE-2025-11371, una Local File Inclusion non autenticata in Gladinet CentreStack e TrioFox, che consente il recupero remoto di file e potenziale RCE tramite deserializzazione.
Questo repository contiene un proof-of-concept per CVE-2025-11371, una vulnerabilità di Local File Inclusion (LFI) non autenticata in Gladinet CentreStack e TrioFox. L'exploit consente il recupero remoto di file di sistema sensibili, come Web.config, che può esporre le chiavi macchina portando a ulteriore RCE tramite difetti di deserializzazione come CVE-2025-30406.
Versioni interessate: tutte le versioni fino alla 16.7.10368.56560 inclusa.
pip install -r requirements.txt)pip install -r requirements.txtpython exploit.py --target <target_url> --file "/path/to/Web.config"Opzioni:
--target: URL dell'istanza vulnerabile CentreStack/TrioFox.--file: Percorso relativo del file da includere (ad es., "../../../../Windows/system.ini" per test).--proxy: Proxy HTTP opzionale per l'anonimizzazione.La vulnerabilità deriva da una validazione impropria dell'input nel gestore temporaneo del componente UploadDownloadProxy. L'exploit costruisce una richiesta appositamente formata all'endpoint, aggiungendo sequenze di traversal per raggiungere file al di fuori della root web.
Testato su un'installazione CentreStack predefinita su Windows Server 2019. Le letture di file riuscite includono:
Per qualsiasi richiesta, contattatemi via email: [email protected]