本仓库包含针对 CVE-2025-11371 的概念验证(PoC)漏洞利用代码,该漏洞是 Gladinet CentreStack 和 TrioFox 中的一个未认证本地文件包含(LFI)漏洞。该漏洞利用程序允许远程检索敏感系统文件(如 Web.config),从而可能泄露机器密钥,并进一步通过反序列化缺陷(如 CVE-2025-30406)实现远程代码执行(RCE)。
受影响版本:所有版本,包括 16.7.10368.56560 及更早版本。
pip install -r requirements.txt 安装)pip install -r requirements.txtpython exploit.py --target <目标URL> --file "/path/to/Web.config"选项:
--target:存在漏洞的 CentreStack/TrioFox 实例的 URL。--file:要包含的文件的相对路径(例如,测试时使用 "../../../../Windows/system.ini")。--proxy:用于匿名化的可选 HTTP 代理。该漏洞源于 UploadDownloadProxy 组件的临时处理程序对输入验证不当。漏洞利用程序向该端点构造一个特殊格式的请求,附加目录遍历序列以访问 Web 根目录之外的文件。
已在 Windows Server 2019 上的默认 CentreStack 环境中进行测试。可成功读取的文件包括:
如有任何疑问,请发送电子邮件至:[email protected]