Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-11371 — Exploit de prova de conceito para CVE-2025-11371, uma inclusão local de arquivo não autenticada no Gladinet CentreStack e TrioFox, permitindo recuperação remota de arquivos e potencial RCE via desserialização. | Kitploit
Ferramentas/GitHubGitHub/netvanguard-cmd/cve-2025-11371
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubnetvanguard-cmd/cve-2025-11371

CVE-2025-11371

Exploit de prova de conceito para CVE-2025-11371, uma inclusão local de arquivo não autenticada no Gladinet CentreStack e TrioFox, permitindo recuperação remota de arquivos e potencial RCE via desserialização.

Ver Repositório
1há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-11371

Visão Geral

Este repositório contém um exploit de prova de conceito para a CVE-2025-11371, uma vulnerabilidade de Inclusão de Arquivo Local (LFI) não autenticada no Gladinet CentreStack e TrioFox. O exploit permite a recuperação remota de arquivos sensíveis do sistema, como o Web.config, que pode expor chaves de máquina levando a um RCE adicional por meio de falhas de desserialização como a CVE-2025-30406.

Versões afetadas: Todas as versões até e incluindo a 16.7.10368.56560.

Requisitos

  • Python 3.8+
  • Bibliotecas: requests, argparse (instale via pip install -r requirements.txt)

Uso

  • Instale as dependências: pip install -r requirements.txt
  • Execute o exploit: python exploit.py --target <target_url> --file "/path/to/Web.config"

Opções:

  • --target: URL da instância vulnerável do CentreStack/TrioFox.
  • --file: Caminho relativo do arquivo a ser incluído (ex.: "../../../../Windows/system.ini" para testes).
  • --proxy: Proxy HTTP opcional para anonimização.
  • Como Funciona

    A vulnerabilidade decorre de uma validação inadequada de entrada no manipulador temporário do componente UploadDownloadProxy. O exploit cria uma solicitação especialmente formulada para o endpoint, anexando sequências de travessia para alcançar fora da raiz da web.

    Prova de Conceito

    Testado contra uma configuração padrão do CentreStack no Windows Server 2019. Leituras de arquivos bem-sucedidas incluem:

    • Web.config (divulgação da chave de máquina)
    • Machine.config
    • Logs sensíveis em %PROGRAMDATA%

    Aviso de Uso Ético

    • Este script é uma prova de conceito para a CVE-2025-11371 para fins educacionais e de testes de segurança autorizados.
    • Não use este script em sistemas sem permissão explícita do proprietário do sistema.
    • O uso indevido pode violar leis, incluindo o Computer Fraud and Abuse Act (CFAA) nos Estados Unidos ou leis semelhantes em outros lugares.
    • Sempre obtenha consentimento por escrito antes de testar qualquer sistema.

    Exploit PoC - href

    Para quaisquer dúvidas, envie-me um e-mail para: [email protected]

    Baixar ferramenta