Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!
CVE-2025-24799 — Nicht authentifizierter SQL-Injection-Exploit für GLPI-Versionen vor 10.0.18, der Datenbank-Enumeration, Extraktion von Anmeldedaten und Exfiltration von API-Tokens über den Endpunkt /index.php/ajax/ ermöglicht. | Kitploit
Nicht authentifizierter SQL-Injection-Exploit für GLPI-Versionen vor 10.0.18, der Datenbank-Enumeration, Extraktion von Anmeldedaten und Exfiltration von API-Tokens über den Endpunkt /index.php/ajax/ ermöglicht.
Exploit für die nicht authentifizierte SQL-Injection-Schwachstelle in GLPI.
Informationen zur Schwachstelle
Feld
Wert
CVE
CVE-2025-24799, CVE-2025-24801
Produkt
GLPI (Asset-Management-Software)
Typ
Nicht authentifizierte SQL-Injection
Verwundbarer Punkt
/index.php/ajax/ Endpoint
Betroffene Funktion
handleAgent mit Parameter deviceid
Verwundbare Version
< 10.0.18
Behoben in
GLPI 10.0.18
Technische Erklärung
Der Exploit nutzt die fehlende ordnungsgemäße Sanitisierung des Parameters deviceid im Agenten-Inventar-Endpoint von GLPI aus. Die Funktion handleAgent akzeptiert diesen Parameter ohne ordnungsgemäßes Escaping, was SQL-Injection über die Funktion dbEscapeRecursive ermöglicht.
Angriffsmechanismus
Der Exploit sendet fehlerhafte XML-Payloads an den Endpoint /index.php/ajax/
Er verwendet SQL-Injection-Techniken: time-based, union-based und error-based
Er kann Anmeldedaten, API-Tokens für RCE (CVE-2025-24801) und Daten aus der Datenbank extrahieren
Exploit-Parameter
Argument
Typ
Erforderlich
Beschreibung
Standard
-u, --url
string
Ja
URL der Ziel-GLPI-Instanz (inklusive http/https)
Erforderlich
--check
flag
Nein
Nur Schwachstelle prüfen, ohne aktiv zu exploatieren
false
--exploit
flag
Nein
Aktive Exploitation durchführen und Daten extrahieren
false
-t, --timeout
integer
Nein
Wartezeit für Requests in Sekunden
10
Verwendungsbeispiele
Prüfen, ob die Schwachstelle existiert (modalo, nicht intrusiv)