Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/galisko/cve-2025-24799
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأمن قواعد البيانات
GitHubgalisko/cve-2025-24799

CVE-2025-24799

استغلال حقن SQL غير مصادق عليه لإصدارات GLPI قبل 10.0.18، مما يتيح تعداد قاعدة البيانات، واستخراج بيانات الاعتماد، وسرقة رموز API عبر نقطة النهاية /index.php/ajax/.

عرض المستودع
منذ 0 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-24799 - استغلال حقن SQL في GLPI

استغلال لثغرة حقن SQL غير مصادق عليها في GLPI.

معلومات الثغرة

الحقلالقيمة
CVECVE-2025-24799, CVE-2025-24801
المنتجGLPI (برنامج إدارة الأصول)
النوعحقن SQL غير مصادق عليه
النقطة الضعيفةنقطة النهاية /index.php/ajax/
الدالة المتأثرةhandleAgent مع المعامل deviceid
الإصدار الضعيف< 10.0.18
تم الإصلاح فيGLPI 10.0.18

الشرح التقني

يستغل هذا الكود عدم وجود تعقيم مناسب للمعامل deviceid في نقطة نهاية جرد الوكيل في GLPI. تقبل الدالة handleAgent هذا المعامل دون تهريب مناسب، مما يسمح بحقن SQL عبر الدالة dbEscapeRecursive.

آلية الهجوم

  1. يرسل الاستغلال حمولات XML غير صالحة إلى نقطة النهاية /index.php/ajax/
  2. يستخدم تقنيات حقن SQL: المستندة إلى الوقت، والاتحادية، والمستندة إلى الأخطاء
  3. يمكنه استخراج بيانات الاعتماد ورموز API لتنفيذ الأوامر عن بُعد (CVE-2025-24801) وبيانات من قاعدة البيانات

معاملات الاستغلال

الوسيطالنوعإلزاميالوصفالافتراضي
-u, --urlstringنعمعنوان URL لمثيل GLPI المستهدف (يشمل http/https)مطلوب
--checkflagلاالتحقق فقط من وجود الثغرة دون استغلال نشطfalse
--exploitflagلاتنفيذ استغلال نشط واستخراج البياناتfalse
-t, --timeoutintegerلامهلة الانتظار للطلبات بالثواني10

أمثلة الاستخدام

التحقق من وجود الثغرة (وضع غير تدخلي)

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com --check

التحقق فقط من إصدار نقطة النهاية

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com

وضع الاستغلال النشط (مع مهلة مخصصة)

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com --exploit --timeout 15

استخدام كامل مع جميع المعاملات

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com--check --timeout 20

عرض المساعدة الكاملة

root@kitploit:~
python3 exploit_cve_2025_24799.py --help

متطلبات النظام

root@kitploit:~
python3 >= 3.6
requests == 2.31.0

تثبيت التبعيات

root@kitploit:~
pip install -r requirements.txt

الهجمات المتاحة (عبر طرق حقن SQL)

  1. تعداد قاعدة البيانات - استخراج بيانات الاعتماد من الجدول glpi_users
  2. استخراج رموز API - استرجاع الرموز كنص واضح لتنفيذ الأوامر عن بُعد
  3. حقن SQL أعمى قائم على الوقت - هجمات زمنية عندما يحجب جدار الحماية أخطاء UNION
  4. حقن SQL قائم على الأخطاء - إثارة أخطاء قاعدة البيانات لاستخراج البيانات عمودًا بعمود

إخلاء المسؤولية القانوني

تحذير قانوني مهم

يُقدَّم كود الاستغلال هذا حصريًا لأغراض اختبارات الأمان الأخلاقية وبالتفويض المناسب.

  • استخدم هذا الاستغلال فقط على الأنظمة التي لديك إذن صريح كتابي بها
  • قد يؤدي سوء الاستخدام إلى إجراءات قانونية (قوانين الحاسوب، DMCA، إلخ)
  • لا تستخدم هذه الأداة ضد بنى تحتية تابعة لجهات أخرى دون تفويض مسبق
  • تأكد من حصولك على تفويض صالح قبل استخدام هذا الاستغلال ضد أي هدف

التفويض المطلوب:

  • وثائق تدقيق بنطاق محدد
  • خطابات إذن من مالك النظام
  • قواعد اشتباك موقعة

الاستخدام المسؤول

هذا الاستغلال مخصص لـ:

  • ✅ اختبار الاختراق المصرح به (بعقد)
  • ✅ تدقيق الأمان الخاص (أنظمة مملوكة)
  • ✅ الأبحاث الأكاديمية/التعليمية
  • ✅ الاستجابة للحوادث (بتفويض قانوني)

غير مسموح به لـ:

  • ❌ الهجوم الخبيث ضد أطراف ثالثة
  • ❌ سرقة البيانات أو بيانات الاعتماد
  • ❌ الاستخدام غير المصرح به لتنفيذ الأوامر عن بُعد
  • ❌ التوزيع دون إذن المؤلف الأصلي

المراجع

المصدرالوصف
قاعدة بيانات CVECVE-2025-24799, CVE-2025-24801
نشرة البائعنشرة أمان GLPI
NVDإدخال CVE في NVD ودرجة CVSS

المؤلف

G4l1l30 - لأغراض البحث الأمني


هذا الاستغلال مخصص لباحثي الأمان الأخلاقيين والمحترفين. سوء الاستخدام هو مسؤولية المستخدم.

تنزيل الأداة