Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-11371 — Эксплойт proof-of-concept для CVE-2025-11371 — неаутентифицированное включение локальных файлов (Local File Inclusion) в Gladinet CentreStack и TrioFox, позволяющее удалённое извлечение файлов и потенциальное выполнение произвольного кода (RCE) через десериализацию. | Kitploit
Инструменты/GitHubGitHub/netvanguard-cmd/cve-2025-11371
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubnetvanguard-cmd/cve-2025-11371

CVE-2025-11371

Эксплойт proof-of-concept для CVE-2025-11371 — неаутентифицированное включение локальных файлов (Local File Inclusion) в Gladinet CentreStack и TrioFox, позволяющее удалённое извлечение файлов и потенциальное выполнение произвольного кода (RCE) через десериализацию.

Репозиторий
110 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-11371

Обзор

Этот репозиторий содержит proof-of-concept эксплойт для CVE-2025-11371 — неаутентифицированной уязвимости Local File Inclusion (LFI) в Gladinet CentreStack и TrioFox. Эксплойт позволяет удалённо извлекать конфиденциальные системные файлы, такие как Web.config, что может раскрыть machine keys и привести к дальнейшему RCE через недостатки десериализации, например CVE-2025-30406.

Затронутые версии: все версии до 16.7.10368.56560 включительно.

Требования

  • Python 3.8+
  • Библиотеки: requests, argparse (установка через pip install -r requirements.txt)

Использование

  • Установите зависимости: pip install -r requirements.txt
  • Запустите эксплойт: python exploit.py --target <target_url> --file "/path/to/Web.config"

Параметры:

  • --target: URL уязвимого экземпляра CentreStack/TrioFox.
  • --file: Относительный путь к файлу для включения (например, "../../../../Windows/system.ini" для тестирования).
  • --proxy: Необязательный HTTP-прокси для анонимизации.
  • Как это работает

    Уязвимость возникает из-за некорректной проверки входных данных в обработчике временных файлов компонента UploadDownloadProxy. Эксплойт формирует специально созданный запрос к конечной точке, добавляя последовательности обхода каталогов для выхода за пределы корневого каталога веб-сервера.

    Proof of Concept

    Протестировано на стандартной установке CentreStack на Windows Server 2019. Успешное чтение файлов включает:

    • Web.config (раскрытие machine key)
    • Machine.config
    • Конфиденциальные журналы в %PROGRAMDATA%

    Предупреждение об этичном использовании

    • Этот скрипт является proof-of-concept для CVE-2025-11371 и предназначен для образовательных целей и авторизованного тестирования безопасности.
    • Не используйте этот скрипт на системах без явного разрешения владельца системы.
    • Неправильное использование может нарушать законы, включая Computer Fraud and Abuse Act (CFAA) в США или аналогичные законы в других странах.
    • Всегда получайте письменное согласие перед тестированием любой системы.

    PoC Эксплойт - href

    По любым вопросам, пожалуйста, пишите мне на: [email protected]

    Скачать инструмент