Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-64516-POC — POC для несанкционированного доступа к документам. CVE-2025-64516 | Kitploit
Инструменты/GitHubGitHub/ardnoir/cve-2025-64516-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubardnoir/cve-2025-64516-poc

CVE-2025-64516-POC

POC для несанкционированного доступа к документам. CVE-2025-64516

Репозиторий
26 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-64516

POC для несанкционированного доступа к документам. CVE-2025-64516

Воздействие

Неаутентифицированный пользователь может получить доступ к документам GLPI, прикрепленным к любому элементу (тикет, актив, ...).

Затронутые версии

Версии >= 10.0.0, < 11.0.0
Версии >= 11.0.0

Исправления

Обновитесь до 10.0.21
Обновитесь до 11.0.3

Использование

root@kitploit:~
git clone https://github.com/ArdNoir/CVE-2025-64516.git
cd CVE-2025-64516
python exploit.py -h


POC

Document::canViewFileFromItem() не фильтровал результат для текущего документа. Это означает, что пока документ был прикреплен к элементу базы знаний с указанными itemtype/items_id, запрос к любому документу считался разрешенным.

[!WARNING] Этот скрипт предназначен только для образовательных и исследовательских целей. Не используйте его против систем без явного разрешения. Несанкционированный доступ или тестирование незаконны и неэтичны. Автор не несет ответственности за любое неправомерное использование, ущерб, претензии третьих лиц или юридические последствия, возникающие в результате использования, модификации или распространения материалов в этом репозитории.

Скачать инструмент