Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-11371 — Exploit de prova de conceito para CVE-2025-11371, uma inclusão local de arquivo não autenticada no Gladinet CentreStack e TrioFox, permitindo recuperação remota de arquivos e potencial RCE via desserialização. | Kitploit
Ferramentas/GitHubGitHub/netvanguard-cmd/cve-2025-11371
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubnetvanguard-cmd/cve-2025-11371

CVE-2025-11371

Exploit de prova de conceito para CVE-2025-11371, uma inclusão local de arquivo não autenticada no Gladinet CentreStack e TrioFox, permitindo recuperação remota de arquivos e potencial RCE via desserialização.

Ver Repositório
18há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-11371

Visão Geral

Este repositório contém um exploit de prova de conceito para a CVE-2025-11371, uma vulnerabilidade de Inclusão de Arquivo Local (LFI) não autenticada no Gladinet CentreStack e TrioFox. O exploit permite a recuperação remota de arquivos sensíveis do sistema, como o Web.config, que pode expor chaves de máquina levando a um RCE adicional por meio de falhas de desserialização como a CVE-2025-30406.

Versões afetadas: Todas as versões até e incluindo a 16.7.10368.56560.

Requisitos

  • Python 3.8+
  • Bibliotecas: requests, argparse (instale via pip install -r requirements.txt)

Uso

  • Instale as dependências: pip install -r requirements.txt
  • Execute o exploit: python exploit.py --target <target_url> --file "/path/to/Web.config"

Opções:

  • --target: URL da instância vulnerável do CentreStack/TrioFox.
  • --file: Caminho relativo do arquivo a ser incluído (ex.: "../../../../Windows/system.ini" para testes).
  • --proxy: Proxy HTTP opcional para anonimização.

Como Funciona

A vulnerabilidade decorre de uma validação inadequada de entrada no manipulador temporário do componente UploadDownloadProxy. O exploit cria uma solicitação especialmente formulada para o endpoint, anexando sequências de travessia para alcançar fora da raiz da web.

Prova de Conceito

Testado contra uma configuração padrão do CentreStack no Windows Server 2019. Leituras de arquivos bem-sucedidas incluem:

  • Web.config (divulgação da chave de máquina)
  • Machine.config
  • Logs sensíveis em %PROGRAMDATA%

Aviso de Uso Ético

  • Este script é uma prova de conceito para a CVE-2025-11371 para fins educacionais e de testes de segurança autorizados.
  • Não use este script em sistemas sem permissão explícita do proprietário do sistema.
  • O uso indevido pode violar leis, incluindo o Computer Fraud and Abuse Act (CFAA) nos Estados Unidos ou leis semelhantes em outros lugares.
  • Sempre obtenha consentimento por escrito antes de testar qualquer sistema.

Exploit PoC - href

Para quaisquer dúvidas, envie-me um e-mail para: [email protected]

Baixar ferramenta