Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-64516-POC — 针对文档未授权访问的POC。 CVE-2025-64516 | Kitploit
工具/GitHubGitHub/ardnoir/cve-2025-64516-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubardnoir/cve-2025-64516-poc

CVE-2025-64516-POC

针对文档未授权访问的POC。 CVE-2025-64516

查看仓库
217个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-64516

未授权访问文档的POC。CVE-2025-64516

影响

未认证用户可以访问附加到任何项目(工单、资产等)的GLPI文档。

受影响版本

版本 >= 10.0.0, < 11.0.0
版本 >= 11.0.0

补丁

升级到 10.0.21
升级到 11.0.3

用法

git clone https://github.com/ArdNoir/CVE-2025-64516.git
cd CVE-2025-64516
python exploit.py -h


POC

Document::canViewFileFromItem() 没有对当前文档的结果进行过滤。这意味着,只要文档附加到了指定 itemtype/items_id 的知识库条目上,任何文档的请求都被视为允许。

[!WARNING] 本脚本仅用于教育和研究目的。未经明确许可,请勿将其用于攻击系统。未经授权的访问或测试是非法且不道德的。作者不对因使用、修改或分发本仓库中的材料而导致的任何滥用、损害、第三方索赔或法律后果承担责任。

下载工具