Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-53625-GLPI-PoC — PoC de Escalação de Privilégios no GLPI via Manipulação de authtype - CVE-2026-53625. PoC ético para a vulnerabilidade do GLPI que permite que um Técnico assuma o controle total de qualquer conta Super-Admin por meio da manipulação de authtype na API REST. | Kitploit
Ferramentas/GitHubGitHub/7h30th3r0n3/cve-2026-53625-glpi-poc
Autenticação e AutorizaçãoEscalada de PrivilégiosExploraçãoExploração de Aplicações WebTestes de Segurança de APIsPós-ExploraçãoTestes de Penetração
GitHub

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
7h30th3r0n3/cve-2026-53625-glpi-poc

CVE-2026-53625-GLPI-PoC

PoC de Escalação de Privilégios no GLPI via Manipulação de authtype - CVE-2026-53625. PoC ético para a vulnerabilidade do GLPI que permite que um Técnico assuma o controle total de qualquer conta Super-Admin por meio da manipulação de authtype na API REST.

Ver Repositório
6há 1 mêsAinda não revisado

CVE-2026-53625 - PoC de Escalação de Privilégios no GLPI via Manipulação de authtype

Logotipo do GLPI


📌 Visão Geral

Este repositório fornece uma Prova de Conceito (PoC) ética para CVE-2026-53625, uma vulnerabilidade de escalação de privilégios de severidade Alta no GLPI que afeta todas as versões de 0.70 a 11.0.7.

Um usuário de baixo privilégio (Técnico) pode assumir o controle total de qualquer conta, incluindo Super-Admin, manipulando o campo authtype por meio da API REST. O ataque encadeia três fraquezas para obter a tomada completa da conta com criação de backdoor persistente.

Aviso oficial: GHSA-94rp-v9f2-5rj7


📝 Resumo da Vulnerabilidade

O GLPI não verifica níveis de privilégio quando um usuário atualiza o registro de outro usuário via API REST. O campo authtype não é protegido, e alterá-lo para EXTERNAL faz com que o GLPI limpe automaticamente a senha da vítima. Combinado com um cabeçalho SSO forjável (Remote-User), isso permite a tomada total da conta.

  • ID do CVE: CVE-2026-53625
  • Software afetado: GLPI
  • Versões afetadas: 0.70 – 11.0.7
  • Corrigido em: 10.0.26, 11.0.8
  • Severidade: Alta — CVSS 7.5 (v4)
  • Autenticação: Necessária (o perfil de Técnico é suficiente)
  • Impacto: Tomada total da conta, backdoor persistente, bloqueio de administrador (DoS)
  • Vetor de ataque: API REST + cabeçalho SSO forjável

Como funciona

  1. Autentique-se como Técnico via API REST (POST /apirest.php/initSession)
  2. Enumere usuários e identifique alvos Super-Admin (GET /apirest.php/User)
  3. Altere o authtype da vítima para EXTERNAL (4) via PUT /apirest.php/User/{id} — o GLPI limpa a senha automaticamente (User.php:1277)
  4. Forje um cabeçalho HTTP Remote-User: {victim} para obter uma sessão como a vítima — sem necessidade de senha
  5. Alterne para o perfil Super-Admin e crie uma conta de backdoor persistente

Sem SSO configurado: o ataque ainda funciona como DoS — a senha da vítima é limpa e ela fica bloqueada. Nenhum SSO é necessário para esse impacto.


📚 Referências e Créditos

  • Aviso: GHSA-94rp-v9f2-5rj7
  • CVE: CVE-2026-53625
  • Descobridor: 7h30th3r0n3 (creditado no aviso)

⚠️ Aviso Legal

Esta PoC é apenas para fins educacionais e testes autorizados. Use somente em sistemas que você possui ou nos quais tenha permissão explícita. O autor e os colaboradores não são responsáveis pelo uso indevido.


📦 Instalação

Clone o repositório:

root@kitploit:~
git clone https://github.com/7h30th3r0n3/CVE-2026-53625-GLPI-PoC.git
cd CVE-2026-53625-GLPI-PoC

Dependências: bash, curl, python3, openssl

🖥️ Uso (CLI)

A PoC suporta dois modos de ataque:

root@kitploit:~
# Full takeover chain (default) — requires SSO with forgeable header:
./poc_authtype_takeover.sh --auto http://glpi.local tech P@ss

# DoS only — lock out admin, no SSO needed:
./poc_authtype_takeover.sh --lockdown --auto http://glpi.local tech P@ss

# Safe mode — prove chain on sacrificial user, zero impact on real accounts:
./poc_authtype_takeover.sh --safe --verbose http://glpi.local tech P@ss

# Full takeover + restore victim afterward:
./poc_authtype_takeover.sh --backdoor --restore --restore-pass 'NewPass!' --auto http://glpi.local tech P@ss

Execute ./poc_authtype_takeover.sh --help para ver todas as opções.


✍️ Autor

Vulnerabilidade descoberta e PoC desenvolvida por 7h30th3r0n3.

Baixar ferramenta