
Эксплойт proof-of-concept для CVE-2025-11371 — неаутентифицированное включение локальных файлов (Local File Inclusion) в Gladinet CentreStack и TrioFox, позволяющее удалённое извлечение файлов и потенциальное выполнение произвольного кода (RCE) через десериализацию.
Этот репозиторий содержит proof-of-concept эксплойт для CVE-2025-11371 — неаутентифицированной уязвимости Local File Inclusion (LFI) в Gladinet CentreStack и TrioFox. Эксплойт позволяет удалённо извлекать конфиденциальные системные файлы, такие как Web.config, что может раскрыть machine keys и привести к дальнейшему RCE через недостатки десериализации, например CVE-2025-30406.
Затронутые версии: все версии до 16.7.10368.56560 включительно.
pip install -r requirements.txt)pip install -r requirements.txtpython exploit.py --target <target_url> --file "/path/to/Web.config"Параметры:
--target: URL уязвимого экземпляра CentreStack/TrioFox.--file: Относительный путь к файлу для включения (например, "../../../../Windows/system.ini" для тестирования).--proxy: Необязательный HTTP-прокси для анонимизации.Уязвимость возникает из-за некорректной проверки входных данных в обработчике временных файлов компонента UploadDownloadProxy. Эксплойт формирует специально созданный запрос к конечной точке, добавляя последовательности обхода каталогов для выхода за пределы корневого каталога веб-сервера.
Протестировано на стандартной установке CentreStack на Windows Server 2019. Успешное чтение файлов включает:
По любым вопросам, пожалуйста, пишите мне на: [email protected]