
Exploit de prova de conceito para CVE-2025-11371, uma inclusão local de arquivo não autenticada no Gladinet CentreStack e TrioFox, permitindo recuperação remota de arquivos e potencial RCE via desserialização.
Este repositório contém um exploit de prova de conceito para a CVE-2025-11371, uma vulnerabilidade de Inclusão de Arquivo Local (LFI) não autenticada no Gladinet CentreStack e TrioFox. O exploit permite a recuperação remota de arquivos sensíveis do sistema, como o Web.config, que pode expor chaves de máquina levando a um RCE adicional por meio de falhas de desserialização como a CVE-2025-30406.
Versões afetadas: Todas as versões até e incluindo a 16.7.10368.56560.
pip install -r requirements.txt)pip install -r requirements.txtpython exploit.py --target <target_url> --file "/path/to/Web.config"Opções:
--target: URL da instância vulnerável do CentreStack/TrioFox.--file: Caminho relativo do arquivo a ser incluído (ex.: "../../../../Windows/system.ini" para testes).--proxy: Proxy HTTP opcional para anonimização.A vulnerabilidade decorre de uma validação inadequada de entrada no manipulador temporário do componente UploadDownloadProxy. O exploit cria uma solicitação especialmente formulada para o endpoint, anexando sequências de travessia para alcançar fora da raiz da web.
Testado contra uma configuração padrão do CentreStack no Windows Server 2019. Leituras de arquivos bem-sucedidas incluem:
Para quaisquer dúvidas, envie-me um e-mail para: [email protected]