未授权访问文档的POC。CVE-2025-64516
未认证用户可以访问附加到任何项目(工单、资产等)的GLPI文档。
版本 >= 10.0.0, < 11.0.0
版本 >= 11.0.0
升级到 10.0.21
升级到 11.0.3
git clone https://github.com/ArdNoir/CVE-2025-64516.git
cd CVE-2025-64516
python exploit.py -h

Document::canViewFileFromItem() 没有对当前文档的结果进行过滤。这意味着,只要文档附加到了指定 itemtype/items_id 的知识库条目上,任何文档的请求都被视为允许。
[!WARNING] 本脚本仅用于教育和研究目的。未经明确许可,请勿将其用于攻击系统。未经授权的访问或测试是非法且不道德的。作者不对因使用、修改或分发本仓库中的材料而导致的任何滥用、损害、第三方索赔或法律后果承担责任。