Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/rosemary1337/cve-2025-24799
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubrosemary1337/cve-2025-24799

CVE-2025-24799

يستغل ثغرة CVE-2025-24799 في GLPI عبر حقن SQL أعمى قائم على الوقت بدون مصادقة لاستخراج أسماء المستخدمين وتجزئات كلمات المرور من glpi_users لإجراء اختبارات أمنية مصرح بها.

عرض المستودع
منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-24799 استغلال تلقائي

Python Status Author


⚡ نظرة عامة

CVE-2025-24799 هو استغلال إثبات المفهوم (PoC) يستهدف GLPI.
يُظهر هذا الاستغلال حقن SQL غير مصادَق عليه (أعمى قائم على الوقت) لاستخراج بيانات اعتماد المستخدمين.

إخلاء مسؤولية: هذا الاستغلال لأغراض تعليمية فقط. لا تستخدمه على أنظمة دون إذن.


🛠 الميزات

  • يكتشف جدول glpi_users والأعمدة المطلوبة (name و password)
  • يستخرج أسماء المستخدمين وكلمات المرور بشكل تسلسلي
  • حقن SQL أعمى قائم على الوقت للاستغلال غير المصادَق عليه
  • مخرجات وحدة تحكم ملونة مع رسائل الحالة والنجاح والفشل والمعلومات
  • يعمل على Python 3.x مع حد أدنى من الاعتماديات

⚙️ التثبيت

  1. استنسخ المستودع:
root@kitploit:~
git clone https://github.com/Rosemary1337/CVE-2025-24799.git
cd CVE-2025-24799
  1. ثبّت الاعتماديات:
root@kitploit:~
pip install -r requirements.txt

المتطلبات: requests, colorama, beautifulsoup4


🚀 الاستخدام

root@kitploit:~
python3 main.py -u <TARGET_URL>

مثال:

root@kitploit:~
python3 main.py -u http://target.com/index.php/ajax

الوسائط

Flagالوصفمطلوبالافتراضي
-u, --urlرابط الهدفنعم-

🎨 المخرجات

تعرض وحدة التحكم:

  • رسائل الحالة [•]
  • النجاح [✔]
  • الفشل [✖]
  • المعلومات [i]

مثال:

root@kitploit:~
[•] Exploiting CVE-2025-24799...
[✔] Table 'glpi_users' found.
[✔] Required columns verified.
[i] Starting credential extraction...

[+] Credential 1: admin:5f4dcc3b5aa765d61d8327deb882cf99
[+] Credential 2: user:123456
[*] Extraction complete.

🔐 الأمان وإخلاء المسؤولية

  • لأغراض تعليمية واختبارية فقط.
  • لا تهاجم المواقع الإلكترونية دون إذن صريح.
  • استخدمه فقط في مختبر خاضع للتحكم أو اختبار اختراق مصرح به.

🔗 تواصل معي

أنا مطوّر نشط أستمتع ببناء الأدوات ومشاركة المعرفة. يمكنك التواصل معي عبر:

تنزيل الأداة