
استغلال حقن SQL غير مصادق عليه لإصدارات GLPI قبل 10.0.18، مما يتيح تعداد قاعدة البيانات، واستخراج بيانات الاعتماد، وسرقة رموز API عبر نقطة النهاية /index.php/ajax/.
| الحقل | القيمة |
|---|
| CVE | CVE-2025-24799, CVE-2025-24801 |
| المنتج | GLPI (برنامج إدارة الأصول) |
| النوع | حقن SQL غير مصادق عليه |
| النقطة الضعيفة | نقطة النهاية /index.php/ajax/ |
| الدالة المتأثرة | handleAgent مع المعامل deviceid |
| الإصدار الضعيف | < 10.0.18 |
| تم الإصلاح في | GLPI 10.0.18 |
يستغل هذا الكود عدم وجود تعقيم مناسب للمعامل deviceid في نقطة نهاية جرد الوكيل في GLPI. تقبل الدالة handleAgent هذا المعامل دون تهريب مناسب، مما يسمح بحقن SQL عبر الدالة dbEscapeRecursive.
/index.php/ajax/| الوسيط | النوع | إلزامي | الوصف | الافتراضي |
|---|---|---|---|---|
-u, --url | string | نعم | عنوان URL لمثيل GLPI المستهدف (يشمل http/https) | مطلوب |
--check | flag | لا | التحقق فقط من وجود الثغرة دون استغلال نشط | false |
--exploit | flag | لا | تنفيذ استغلال نشط واستخراج البيانات | false |
-t, --timeout | integer | لا | مهلة الانتظار للطلبات بالثواني | 10 |
python3 exploit_cve_2025_24799.py -u https://HOST.com --check
python3 exploit_cve_2025_24799.py -u https://HOST.com
python3 exploit_cve_2025_24799.py -u https://HOST.com --exploit --timeout 15
python3 exploit_cve_2025_24799.py -u https://HOST.com--check --timeout 20
python3 exploit_cve_2025_24799.py --help
python3 >= 3.6
requests == 2.31.0
pip install -r requirements.txt
glpi_usersيُقدَّم كود الاستغلال هذا حصريًا لأغراض اختبارات الأمان الأخلاقية وبالتفويض المناسب.
التفويض المطلوب:
هذا الاستغلال مخصص لـ:
| المصدر | الوصف |
|---|---|
| قاعدة بيانات CVE | CVE-2025-24799, CVE-2025-24801 |
| نشرة البائع | نشرة أمان GLPI |
| NVD | إدخال CVE في NVD ودرجة CVSS |
G4l1l30 - لأغراض البحث الأمني
هذا الاستغلال مخصص لباحثي الأمان الأخلاقيين والمحترفين. سوء الاستخدام هو مسؤولية المستخدم.