CVE-2025-24799 — استغلال حقن SQL غير مصادق عليه لإصدارات GLPI قبل 10.0.18، مما يتيح تعداد قاعدة البيانات، واستخراج بيانات الاعتماد، وسرقة رموز API عبر نقطة النهاية /index.php/ajax/. | Kitploit
أدوات / GitHub / galisko / cve-2025-24799
galisko/cve-2025-24799 CVE-2025-24799 استغلال حقن SQL غير مصادق عليه لإصدارات GLPI قبل 10.0.18، مما يتيح تعداد قاعدة البيانات، واستخراج بيانات الاعتماد، وسرقة رموز API عبر نقطة النهاية /index.php/ajax/.
25 منذ 21 أياماكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.
آخر 7 أيام آخر 30 يومًا
CVE-2025-24799 - استغلال حقن SQL في GLPI
استغلال لثغرة حقن SQL غير مصادق عليها في GLPI.
معلومات الثغرة
CVE CVE-2025-24799, CVE-2025-24801 المنتج GLPI (برنامج إدارة الأصول) النوع حقن SQL غير مصادق عليه النقطة الضعيفة نقطة النهاية /index.php/ajax/ الدالة المتأثرة handleAgent مع المعامل deviceidالإصدار الضعيف < 10.0.18 تم الإصلاح في GLPI 10.0.18
الشرح التقني يستغل هذا الكود عدم وجود تعقيم مناسب للمعامل deviceid في نقطة نهاية جرد الوكيل في GLPI. تقبل الدالة handleAgent هذا المعامل دون تهريب مناسب، مما يسمح بحقن SQL عبر الدالة dbEscapeRecursive.
آلية الهجوم
يرسل الاستغلال حمولات XML غير صالحة إلى نقطة النهاية /index.php/ajax/
يستخدم تقنيات حقن SQL: المستندة إلى الوقت، والاتحادية، والمستندة إلى الأخطاء
يمكنه استخراج بيانات الاعتماد ورموز API لتنفيذ الأوامر عن بُعد (CVE-2025-24801) وبيانات من قاعدة البيانات
معاملات الاستغلال الوسيط النوع إلزامي الوصف الافتراضي -u, --urlstring نعم عنوان URL لمثيل GLPI المستهدف (يشمل http/https) مطلوب --checkflag لا التحقق فقط من وجود الثغرة دون استغلال نشط false --exploitflag لا تنفيذ استغلال نشط واستخراج البيانات false -t, --timeoutinteger لا مهلة الانتظار للطلبات بالثواني 10
أمثلة الاستخدام
التحقق من وجود الثغرة (وضع غير تدخلي) python3 exploit_cve_2025_24799.py -u https://HOST.com --check
التحقق فقط من إصدار نقطة النهاية python3 exploit_cve_2025_24799.py -u https://HOST.com
وضع الاستغلال النشط (مع مهلة مخصصة) python3 exploit_cve_2025_24799.py -u https://HOST.com --exploit --timeout 15
استخدام كامل مع جميع المعاملات python3 exploit_cve_2025_24799.py -u https://HOST.com--check --timeout 20
عرض المساعدة الكاملة python3 exploit_cve_2025_24799.py --help
متطلبات النظام python3 >= 3.6
requests == 2.31.0
تثبيت التبعيات pip install -r requirements.txt
الهجمات المتاحة (عبر طرق حقن SQL)
تعداد قاعدة البيانات - استخراج بيانات الاعتماد من الجدول glpi_users
استخراج رموز API - استرجاع الرموز كنص واضح لتنفيذ الأوامر عن بُعد
حقن SQL أعمى قائم على الوقت - هجمات زمنية عندما يحجب جدار الحماية أخطاء UNION
حقن SQL قائم على الأخطاء - إثارة أخطاء قاعدة البيانات لاستخراج البيانات عمودًا بعمود
إخلاء المسؤولية القانوني
تحذير قانوني مهم يُقدَّم كود الاستغلال هذا حصريًا لأغراض اختبارات الأمان الأخلاقية وبالتفويض المناسب .
استخدم هذا الاستغلال فقط على الأنظمة التي لديك إذن صريح كتابي بها
قد يؤدي سوء الاستخدام إلى إجراءات قانونية (قوانين الحاسوب، DMCA، إلخ)
لا تستخدم هذه الأداة ضد بنى تحتية تابعة لجهات أخرى دون تفويض مسبق
تأكد من حصولك على تفويض صالح قبل استخدام هذا الاستغلال ضد أي هدف
وثائق تدقيق بنطاق محدد
خطابات إذن من مالك النظام
قواعد اشتباك موقعة
الاستخدام المسؤول
✅ اختبار الاختراق المصرح به (بعقد)
✅ تدقيق الأمان الخاص (أنظمة مملوكة)
✅ الأبحاث الأكاديمية/التعليمية
✅ الاستجابة للحوادث (بتفويض قانوني)
غير مسموح به لـ:
❌ الهجوم الخبيث ضد أطراف ثالثة
❌ سرقة البيانات أو بيانات الاعتماد
❌ الاستخدام غير المصرح به لتنفيذ الأوامر عن بُعد
❌ التوزيع دون إذن المؤلف الأصلي
المراجع المصدر الوصف قاعدة بيانات CVE CVE-2025-24799, CVE-2025-24801 نشرة البائع نشرة أمان GLPI NVD إدخال CVE في NVD ودرجة CVSS
المؤلف G4l1l30 - لأغراض البحث الأمني
هذا الاستغلال مخصص لباحثي الأمان الأخلاقيين والمحترفين. سوء الاستخدام هو مسؤولية المستخدم.