Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-64516-POC — 文書への不正アクセスのPOC。 CVE-2025-64516 | Kitploit
ツール/GitHubGitHub/ardnoir/cve-2025-64516-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubardnoir/cve-2025-64516-poc

CVE-2025-64516-POC

文書への不正アクセスのPOC。 CVE-2025-64516

リポジトリを見る
26ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-64516

ドキュメントへの不正アクセスのPOC。CVE-2025-64516

影響

認証されていないユーザーが、任意のアイテム(チケット、資産など)に添付されたGLPI ドキュメントにアクセスできます。

影響を受けるバージョン

バージョン >= 10.0.0, < 11.0.0
バージョン >= 11.0.0

パッチ

10.0.21 にアップグレード
11.0.3 にアップグレード

使用方法

root@kitploit:~
git clone https://github.com/ArdNoir/CVE-2025-64516.git
cd CVE-2025-64516
python exploit.py -h


POC

Document::canViewFileFromItem() は、現在のドキュメントの結果をフィルタリングしていませんでした。つまり、指定された itemtype/items_id を持つナレッジベースアイテムにドキュメントが添付されている限り、任意のドキュメントへのリクエストが許可されていると見なされていました。

[!WARNING] このスクリプトは教育および研究目的のみを意図しています。明示的な許可なしにシステムに対して使用しないでください。不正アクセスやテストは違法かつ非倫理的です。著者は、このリポジトリのマテリアルの使用、改変、または配布に起因する誤用、損害、第三者からの請求、または法的な結果について一切の責任を負いません。

ツールをダウンロード