
CVE-2025-11371에 대한 개념 증명 익스플로잇으로, Gladinet CentreStack 및 TrioFox의 인증되지 않은 로컬 파일 포함(LFI) 취약점으로, 원격 파일 검색과 역직렬화를 통한 잠재적 RCE를 가능하게 합니다.
이 저장소는 Gladinet CentreStack 및 TrioFox의 인증되지 않은 로컬 파일 포함(LFI) 취약점인 CVE-2025-11371에 대한 개념 증명(PoC) 익스플로잇을 포함합니다. 이 익스플로잇은 Web.config와 같은 민감한 시스템 파일을 원격으로 검색할 수 있으며, 이를 통해 머신 키가 노출되어 CVE-2025-30406과 같은 역직렬화 결함을 통한 추가 RCE로 이어질 수 있습니다.
영향을 받는 버전: 16.7.10368.56560을 포함한 모든 버전.
pip install -r requirements.txt로 설치)pip install -r requirements.txtpython exploit.py --target <target_url> --file "/path/to/Web.config"옵션:
--target: 취약한 CentreStack/TrioFox 인스턴스의 URL.--file: 포함할 파일의 상대 경로 (예: 테스트용 "../../../../Windows/system.ini").--proxy: 익명화를 위한 선택적 HTTP 프록시.이 취약점은 UploadDownloadProxy 구성 요소의 임시 핸들러에서 부적절한 입력 검증으로 인해 발생합니다. 익스플로잇은 엔드포인트에 특수하게 구성된 요청을 전송하여 웹 루트 외부에 도달하기 위한 경로 탐색 시퀀스를 추가합니다.
Windows Server 2019의 기본 CentreStack 설정에 대해 테스트되었습니다. 성공적인 파일 읽기에는 다음이 포함됩니다:
문의 사항이 있으시면 다음 이메일로 연락해 주십시오: [email protected]