Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24799 — يستغل ثغرة CVE-2025-24799 في GLPI عبر حقن SQL أعمى قائم على الوقت بدون مصادقة لاستخراج أسماء المستخدمين وتجزئات كلمات المرور من glpi_users لإجراء اختبارات أمنية مصرح بها. | Kitploit
أدوات/GitHubGitHub/rosemary1337/cve-2025-24799
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقArchived
GitHubrosemary1337/cve-2025-24799

CVE-2025-24799

يستغل ثغرة CVE-2025-24799 في GLPI عبر حقن SQL أعمى قائم على الوقت بدون مصادقة لاستخراج أسماء المستخدمين وتجزئات كلمات المرور من glpi_users لإجراء اختبارات أمنية مصرح بها.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-24799 استغلال تلقائي

Python Status Author


⚡ نظرة عامة

CVE-2025-24799 هو استغلال إثبات المفهوم (PoC) يستهدف GLPI.
يُظهر هذا الاستغلال حقن SQL غير مصادَق عليه (أعمى قائم على الوقت) لاستخراج بيانات اعتماد المستخدمين.

إخلاء مسؤولية: هذا الاستغلال لأغراض تعليمية فقط. لا تستخدمه على أنظمة دون إذن.


🛠 الميزات

  • يكتشف جدول glpi_users والأعمدة المطلوبة (name و password)
  • يستخرج أسماء المستخدمين وكلمات المرور بشكل تسلسلي
  • حقن SQL أعمى قائم على الوقت للاستغلال غير المصادَق عليه
  • مخرجات وحدة تحكم ملونة مع رسائل الحالة والنجاح والفشل والمعلومات
  • يعمل على Python 3.x مع حد أدنى من الاعتماديات

  • ⚙️ التثبيت

    1. استنسخ المستودع:
    root@kitploit:~
    git clone https://github.com/Rosemary1337/CVE-2025-24799.git
    cd CVE-2025-24799
    
    1. ثبّت الاعتماديات:
    root@kitploit:~
    pip install -r requirements.txt
    

    المتطلبات: requests, colorama, beautifulsoup4


    🚀 الاستخدام

    root@kitploit:~
    python3 main.py -u <TARGET_URL>
    

    مثال:

    root@kitploit:~
    python3 main.py -u http://target.com/index.php/ajax
    

    الوسائط

    Flagالوصفمطلوبالافتراضي
    -u, --urlرابط الهدفنعم-

    🎨 المخرجات

    تعرض وحدة التحكم:

    • رسائل الحالة [•]
    • النجاح [✔]
    • الفشل [✖]
    • المعلومات [i]

    مثال:

    root@kitploit:~
    [•] Exploiting CVE-2025-24799...
    [✔] Table 'glpi_users' found.
    [✔] Required columns verified.
    [i] Starting credential extraction...
    
    [+] Credential 1: admin:5f4dcc3b5aa765d61d8327deb882cf99
    [+] Credential 2: user:123456
    [*] Extraction complete.
    

    🔐 الأمان وإخلاء المسؤولية

    • لأغراض تعليمية واختبارية فقط.
    • لا تهاجم المواقع الإلكترونية دون إذن صريح.
    • استخدمه فقط في مختبر خاضع للتحكم أو اختبار اختراق مصرح به.

    🔗 تواصل معي

    أنا مطوّر نشط أستمتع ببناء الأدوات ومشاركة المعرفة. يمكنك التواصل معي عبر:

    تنزيل الأداة