Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24799 — Nutzt GLPI CVE-2025-24799 über eine nicht authentifizierte zeitbasierte Blind-SQL-Injection aus, um Benutzernamen und Passwort-Hashes aus glpi_users für autorisierte Sicherheitstests zu extrahieren. | Kitploit
Tools/GitHubGitHub/rosemary1337/cve-2025-24799
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsArchived
GitHubrosemary1337/cve-2025-24799

CVE-2025-24799

Nutzt GLPI CVE-2025-24799 über eine nicht authentifizierte zeitbasierte Blind-SQL-Injection aus, um Benutzernamen und Passwort-Hashes aus glpi_users für autorisierte Sicherheitstests zu extrahieren.

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-24799 Auto Exploit

Python Status Author


⚡ Übersicht

CVE-2025-24799 ist ein Proof-of-Concept-Exploit (PoC), der gegen GLPI gerichtet ist.
Dieser Exploit demonstriert nicht authentifizierte SQL-Injection (zeitbasiert blind), um Benutzerzugangsdaten zu extrahieren.

Haftungsausschluss: Dieser PoC dient ausschließlich zu Bildungszwecken. Verwende ihn nicht auf Systemen ohne Erlaubnis.


🛠 Funktionen

  • Erkennt die Tabelle glpi_users und die erforderlichen Spalten (name und password)
  • Extrahiert Benutzernamen und Passwörter sequenziell
  • Zeitbasierte blinde SQL-Injection für nicht authentifizierte Ausnutzung
  • Bunte Konsolenausgabe mit Status-, Erfolgs-, Fehler- und Info-Meldungen
  • Funktioniert mit Python 3.x und minimalen Abhängigkeiten

  • ⚙️ Installation

    1. Klone das Repository:
    root@kitploit:~
    git clone https://github.com/Rosemary1337/CVE-2025-24799.git
    cd CVE-2025-24799
    
    1. Installiere die Abhängigkeiten:
    root@kitploit:~
    pip install -r requirements.txt
    

    Abhängigkeiten: requests, colorama, beautifulsoup4


    🚀 Verwendung

    root@kitploit:~
    python3 main.py -u <TARGET_URL>
    

    Beispiel:

    root@kitploit:~
    python3 main.py -u http://target.com/index.php/ajax
    

    Argumente

    FlagBeschreibungErforderlichStandard
    -u, --urlZiel-URLJa-

    🎨 Ausgabe

    Die Konsole zeigt:

    • Statusmeldungen [•]
    • Erfolg [✔]
    • Fehler [✖]
    • Info [i]

    Beispiel:

    root@kitploit:~
    [•] Exploiting CVE-2025-24799...
    [✔] Table 'glpi_users' found.
    [✔] Required columns verified.
    [i] Starting credential extraction...
    
    [+] Credential 1: admin:5f4dcc3b5aa765d61d8327deb882cf99
    [+] Credential 2: user:123456
    [*] Extraction complete.
    

    🔐 Sicherheit & Haftungsausschluss

    • Nur für Bildungs- und Testzwecke.
    • Greife Websites nicht ohne ausdrückliche Erlaubnis an.
    • Verwende es nur in einer kontrollierten Laborumgebung oder bei autorisierten Penetrationstests.

    🔗 Kontakt

    Ich bin ein aktiver Entwickler, der gerne Tools entwickelt und Wissen teilt. Du kannst mich über die folgenden Kanäle erreichen:

    Tool herunterladen