Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-53625-GLPI-PoC — PoC повышения привилегий в GLPI через манипуляцию authtype — CVE-2026-53625. Этичный PoC для уязвимости GLPI, позволяющий Technician получить полный контроль над любой учётной записью Super-Admin через манипуляцию authtype в REST API. | Kitploit
Инструменты/GitHubGitHub/7h30th3r0n3/cve-2026-53625-glpi-poc
Аутентификация и авторизацияПовышение привилегийЭксплуатацияЭксплуатация веб-приложенийТестирование безопасности APIПост-эксплуатацияТестирование на Проникновение
GitHub

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
7h30th3r0n3/cve-2026-53625-glpi-poc

CVE-2026-53625-GLPI-PoC

PoC повышения привилегий в GLPI через манипуляцию authtype — CVE-2026-53625. Этичный PoC для уязвимости GLPI, позволяющий Technician получить полный контроль над любой учётной записью Super-Admin через манипуляцию authtype в REST API.

Репозиторий
81 месяц назадЕщё не проверено

CVE-2026-53625 - повышение привилегий в GLPI через манипуляцию authtype (PoC)

Логотип GLPI


📌 Обзор

Этот репозиторий содержит этический Proof-of-Concept (PoC) для CVE-2026-53625 — уязвимости повышения привилегий высокой степени серьезности в GLPI, затрагивающей все версии с 0.70 по 11.0.7.

Пользователь с низкими привилегиями (техник) может получить полный контроль над любой учетной записью, включая Super-Admin, манипулируя полем authtype через REST API. Атака объединяет три слабости, чтобы добиться полного захвата учетной записи с созданием постоянного бэкдора.

Официальный бюллетень безопасности: GHSA-94rp-v9f2-5rj7


📝 Сводка об уязвимости

GLPI не проверяет уровень привилегий, когда пользователь обновляет запись другого пользователя через REST API. Поле authtype не защищено, и его изменение на EXTERNAL приводит к тому, что GLPI автоматически очищает пароль жертвы. В сочетании с подделываемым SSO-заголовком (Remote-User) это позволяет полностью захватить учетную запись.

  • Идентификатор CVE: CVE-2026-53625
  • Затронутое ПО: GLPI
  • Затронутые версии: 0.70 – 11.0.7
  • Исправлено в: 10.0.26, 11.0.8
  • Серьезность: Высокая — CVSS 7.5 (v4)
  • Аутентификация: Требуется (достаточно профиля техника)
  • Воздействие: Полный захват учетной записи, постоянный бэкдор, блокировка администратора (DoS)
  • Вектор атаки: REST API + подделываемый SSO-заголовок

Как это работает

  1. Выполните аутентификацию как техник через REST API (POST /apirest.php/initSession)
  2. Перечислите пользователей и определите цели с правами Super-Admin (GET /apirest.php/User)
  3. Измените authtype жертвы на EXTERNAL (4) через PUT /apirest.php/User/{id} — GLPI автоматически очистит пароль (User.php:1277)
  4. Подделайте HTTP-заголовок Remote-User: {victim}, чтобы получить сессию от имени жертвы — пароль не нужен
  5. Переключитесь на профиль Super-Admin и создайте постоянную учетную запись-бэкдор

Без настроенного SSO: атака по-прежнему работает как DoS — пароль жертвы очищается, и она оказывается заблокированной. Для такого воздействия SSO не требуется.


📚 Ссылки и благодарности

  • Бюллетень: GHSA-94rp-v9f2-5rj7
  • CVE: CVE-2026-53625
  • Автор обнаружения: 7h30th3r0n3 (указан в бюллетене)

⚠️ Правовое уведомление

Этот PoC предназначен только для образовательных целей и авторизованного тестирования. Используйте его только на системах, которыми вы владеете, или там, где у вас есть явное разрешение. Автор и участники не несут ответственности за неправомерное использование.


📦 Установка

Клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/7h30th3r0n3/CVE-2026-53625-GLPI-PoC.git
cd CVE-2026-53625-GLPI-PoC

Зависимости: bash, curl, python3, openssl

🖥️ Использование (CLI)

PoC поддерживает два режима атаки:

root@kitploit:~
# Full takeover chain (default) — requires SSO with forgeable header:
./poc_authtype_takeover.sh --auto http://glpi.local tech P@ss

# DoS only — lock out admin, no SSO needed:
./poc_authtype_takeover.sh --lockdown --auto http://glpi.local tech P@ss

# Safe mode — prove chain on sacrificial user, zero impact on real accounts:
./poc_authtype_takeover.sh --safe --verbose http://glpi.local tech P@ss

# Full takeover + restore victim afterward:
./poc_authtype_takeover.sh --backdoor --restore --restore-pass 'NewPass!' --auto http://glpi.local tech P@ss

Выполните ./poc_authtype_takeover.sh --help, чтобы увидеть все опции.


✍️ Автор

Уязвимость обнаружена, а PoC разработан 7h30th3r0n3.

Скачать инструмент