Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-11371 — Proof-of-concept exploit per CVE-2025-11371, una Local File Inclusion non autenticata in Gladinet CentreStack e TrioFox, che consente il recupero remoto di file e potenziale RCE tramite deserializzazione. | Kitploit
Strumenti/GitHubGitHub/netvanguard-cmd/cve-2025-11371
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubnetvanguard-cmd/cve-2025-11371

CVE-2025-11371

Proof-of-concept exploit per CVE-2025-11371, una Local File Inclusion non autenticata in Gladinet CentreStack e TrioFox, che consente il recupero remoto di file e potenziale RCE tramite deserializzazione.

Vedi Repository
110 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-11371

Panoramica

Questo repository contiene un proof-of-concept per CVE-2025-11371, una vulnerabilità di Local File Inclusion (LFI) non autenticata in Gladinet CentreStack e TrioFox. L'exploit consente il recupero remoto di file di sistema sensibili, come Web.config, che può esporre le chiavi macchina portando a ulteriore RCE tramite difetti di deserializzazione come CVE-2025-30406.

Versioni interessate: tutte le versioni fino alla 16.7.10368.56560 inclusa.

Requisiti

  • Python 3.8+
  • Librerie: requests, argparse (installabili tramite pip install -r requirements.txt)

Utilizzo

  • Installare le dipendenze: pip install -r requirements.txt
  • Eseguire l'exploit: python exploit.py --target <target_url> --file "/path/to/Web.config"

Opzioni:

  • --target: URL dell'istanza vulnerabile CentreStack/TrioFox.
  • --file: Percorso relativo del file da includere (ad es., "../../../../Windows/system.ini" per test).
  • --proxy: Proxy HTTP opzionale per l'anonimizzazione.
  • Come Funziona

    La vulnerabilità deriva da una validazione impropria dell'input nel gestore temporaneo del componente UploadDownloadProxy. L'exploit costruisce una richiesta appositamente formata all'endpoint, aggiungendo sequenze di traversal per raggiungere file al di fuori della root web.

    Proof of Concept

    Testato su un'installazione CentreStack predefinita su Windows Server 2019. Le letture di file riuscite includono:

    • Web.config (divulgazione della chiave macchina)
    • Machine.config
    • Log sensibili in %PROGRAMDATA%

    Avvertenza sull'Uso Etico

    • Questo script è un proof-of-concept per CVE-2025-11371 a scopo educativo e di test di sicurezza autorizzati.
    • Non utilizzare questo script su sistemi senza esplicita autorizzazione del proprietario del sistema.
    • L'uso improprio può violare leggi, inclusa la Computer Fraud and Abuse Act (CFAA) negli Stati Uniti o leggi simili in altri paesi.
    • Ottenere sempre il consenso scritto prima di testare qualsiasi sistema.

    Exploit PoC - href

    Per qualsiasi richiesta, contattatemi via email: [email protected]

    Scarica lo strumento