
CVE-2025-11371の概念実証エクスプロイト。Gladinet CentreStackおよびTrioFoxにおける未認証のローカルファイルインクルージョン(Local File Inclusion)であり、リモートでのファイル取得と、逆シリアル化を介した潜在的なRCEを可能にします。
このリポジトリには、Gladinet CentreStack および TrioFox における未認証のローカルファイルインクルージョン(LFI)脆弱性である CVE-2025-11371 の概念実証エクスプロイトが含まれています。このエクスプロイトにより、Web.config などの機密システムファイルをリモートで取得でき、マシンキーが露出することで、CVE-2025-30406 のようなデシリアライゼーションの欠陥を介したさらなる RCE につながる可能性があります。
影響を受けるバージョン: 16.7.10368.56560 までのすべてのバージョン。
pip install -r requirements.txt でインストール)pip install -r requirements.txtpython exploit.py --target <ターゲットURL> --file "/path/to/Web.config"オプション:
--target: 脆弱な CentreStack/TrioFox インスタンスの URL。--file: インクルードするファイルの相対パス(例: テスト用に "../../../../Windows/system.ini")。--proxy: 匿名化のためのオプションの HTTP プロキシ。この脆弱性は、UploadDownloadProxy コンポーネントの一時ハンドラーにおける不適切な入力検証に起因します。このエクスプロイトは、エンドポイントに対して特別に細工されたリクエストを送信し、トラバーサルシーケンスを追加して Web ルートの外側に到達します。
Windows Server 2019 上のデフォルトの CentreStack セットアップに対してテスト済みです。正常に読み取れるファイルには以下が含まれます:
お問い合わせは、次のメールアドレスまでご連絡ください: [email protected]