Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-64516-POC — POC para acesso não autorizado a documentos. CVE-2025-64516 | Kitploit
Ferramentas/GitHubGitHub/ardnoir/cve-2025-64516-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubardnoir/cve-2025-64516-poc

CVE-2025-64516-POC

POC para acesso não autorizado a documentos. CVE-2025-64516

Ver Repositório
21há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-64516

POC para acesso não autorizado a documentos. CVE-2025-64516

Impacto

Um utilizador não autenticado pode aceder a documentos GLPI anexados a qualquer item (ticket, ativo, ...).

Versões afetadas

Versões >= 10.0.0, < 11.0.0
Versões >= 11.0.0

Correções

Atualize para 10.0.21
Atualize para 11.0.3

Uso

git clone https://github.com/ArdNoir/CVE-2025-64516.git
cd CVE-2025-64516
python exploit.py -h


POC

Document::canViewFileFromItem() não estava filtrando o resultado para o documento atual. Isso significa que, desde que um documento estivesse anexado ao item de base de conhecimento com o itemtype/items_id fornecido, uma requisição a qualquer documento era considerada como permitida.

[!WARNING] Este script destina-se apenas a fins educacionais e de pesquisa. Não o utilize contra sistemas sem permissão explícita. Acesso ou testes não autorizados são ilegais e antiéticos. O autor não se responsabiliza por qualquer uso indevido, danos, reclamações de terceiros ou consequências legais decorrentes do uso, modificação ou distribuição dos materiais neste repositório.

Baixar ferramenta