Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24799 — Nicht authentifizierter SQL-Injection-Exploit für GLPI-Versionen vor 10.0.18, der Datenbank-Enumeration, Extraktion von Anmeldedaten und Exfiltration von API-Tokens über den Endpunkt /index.php/ajax/ ermöglicht. | Kitploit
Tools/GitHubGitHub/galisko/cve-2025-24799
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingDatenbanksicherheit
GitHubgalisko/cve-2025-24799

CVE-2025-24799

Nicht authentifizierter SQL-Injection-Exploit für GLPI-Versionen vor 10.0.18, der Datenbank-Enumeration, Extraktion von Anmeldedaten und Exfiltration von API-Tokens über den Endpunkt /index.php/ajax/ ermöglicht.

Repository anzeigen
vor 0 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-24799 - GLPI SQL Injection Exploit

Exploit für die nicht authentifizierte SQL-Injection-Schwachstelle in GLPI.

Informationen zur Schwachstelle

FeldWert
CVECVE-2025-24799, CVE-2025-24801
ProduktGLPI (Asset-Management-Software)
TypNicht authentifizierte SQL-Injection
Verwundbarer Punkt/index.php/ajax/ Endpoint
Betroffene FunktionhandleAgent mit Parameter deviceid
Verwundbare Version< 10.0.18
Behoben inGLPI 10.0.18

Technische Erklärung

Der Exploit nutzt die fehlende ordnungsgemäße Sanitisierung des Parameters deviceid im Agenten-Inventar-Endpoint von GLPI aus. Die Funktion handleAgent akzeptiert diesen Parameter ohne ordnungsgemäßes Escaping, was SQL-Injection über die Funktion dbEscapeRecursive ermöglicht.

Angriffsmechanismus

  1. Der Exploit sendet fehlerhafte XML-Payloads an den Endpoint /index.php/ajax/
  2. Er verwendet SQL-Injection-Techniken: time-based, union-based und error-based
  3. Er kann Anmeldedaten, API-Tokens für RCE (CVE-2025-24801) und Daten aus der Datenbank extrahieren

Exploit-Parameter

ArgumentTypErforderlichBeschreibungStandard
-u, --urlstringJaURL der Ziel-GLPI-Instanz (inklusive http/https)Erforderlich
--checkflagNeinNur Schwachstelle prüfen, ohne aktiv zu exploatierenfalse
--exploitflagNeinAktive Exploitation durchführen und Daten extrahierenfalse
-t, --timeoutintegerNeinWartezeit für Requests in Sekunden10

Verwendungsbeispiele

Prüfen, ob die Schwachstelle existiert (modalo, nicht intrusiv)

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com --check

Nur Version des Endpoints prüfen

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com

Aktiver Exploitationsmodus (mit benutzerdefiniertem Timeout)

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com --exploit --timeout 15

Vollständige Nutzung mit allen Parametern

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com--check --timeout 20

Vollständige Hilfe anzeigen

root@kitploit:~
python3 exploit_cve_2025_24799.py --help

Systemanforderungen

root@kitploit:~
python3 >= 3.6
requests == 2.31.0

Installation der Abhängigkeiten

root@kitploit:~
pip install -r requirements.txt

Verfügbare Angriffe (über SQL-Injection-Methoden)

  1. Database Enumeration - Anmeldedaten aus der Tabelle glpi_users extrahieren
  2. API Token Exfiltration - Tokens im Klartext für RCE abrufen
  3. Time-based Blind SQLi - Zeitbasierte Angriffe, wenn WAF UNION-Fehler blockiert
  4. Error-based SQLi - Datenbankfehler auslösen, um Daten Spalte für Spalte zu extrahieren

Rechtlicher Haftungsausschluss

WICHTIGER RECHTLICHER HINWEIS

Dieser Exploit-Code wird ausschließlich für ethische Sicherheitstests und mit entsprechender Autorisierung bereitgestellt.

  • Verwenden Sie diesen Exploit NUR auf Systemen, für die Sie eine ausdrückliche schriftliche Genehmigung haben
  • Missbrauch kann zu rechtlichen Konsequenzen führen (Computergesetze, DMCA usw.)
  • Verwenden Sie dieses Tool nicht gegen fremde Infrastrukturen ohne vorherige Autorisierung
  • Stellen Sie sicher, dass Sie eine gültige Autorisierung haben, bevor Sie diesen Exploit gegen ein Ziel verwenden

ERFORDERLICHE AUTORISIERUNG:

  • Audit-Dokumentation mit definiertem Umfang
  • Genehmigungsschreiben des Systemeigentümers
  • Unterzeichnete Engagement-Regeln

Verantwortungsvolle Nutzung

Dieser Exploit ist bestimmt für:

  • ✅ Autorisiertes Pentesting (mit Vertrag)
  • ✅ Sicherheitsaudits des eigenen Systems (eigene Systeme)
  • ✅ Akademische/bildungsbezogene Forschung
  • ✅ Incident Response (mit rechtlicher Autorisierung)

Nicht erlaubt für:

  • ❌ Bösartige Angriffe gegen Dritte
  • ❌ Diebstahl von Daten oder Anmeldedaten
  • ❌ Nicht autorisierte Nutzung für RCE
  • ❌ Verteilung ohne Genehmigung des ursprünglichen Autors

Referenzen

QuelleBeschreibung
CVE DatabaseCVE-2025-24799, CVE-2025-24801
Vendor AdvisoryGLPI Security Bulletin
NVDNVD CVE-Eintrag und CVSS-Score

Autor

G4l1l30 - Forschungszwecke im Bereich Sicherheit


Dieser Exploit ist für ethische Sicherheitsforscher und Fachleute bestimmt. Missbrauch liegt in der Verantwortung des Benutzers.

Tool herunterladen