Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories
CVE-2025-24799 — Unauthenticated SQL injection exploit for GLPI versions before 10.0.18, enabling database enumeration, credential extraction, and API token exfiltration via the /index.php/ajax/ endpoint. | Kitploit
Tools/GitHubGitHub/galisko/cve-2025-24799
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingDatabase Security
GitHubgalisko/cve-2025-24799

CVE-2025-24799

Unauthenticated SQL injection exploit for GLPI versions before 10.0.18, enabling database enumeration, credential extraction, and API token exfiltration via the /index.php/ajax/ endpoint.

View Repository
0 days agoNot yet reviewed

Most Popular

View all →

Discover the most used tools by our community.

Explore all tools

Browse our collection of tools

View all tools →
Share

CVE-2025-24799 - GLPI SQL Injection Exploit

Exploit para vulnerabilidad de inyección SQL no autenticada en GLPI.

Vulnerability Information

CampoValor
CVECVE-2025-24799, CVE-2025-24801
ProductoGLPI (Asset Management Software)
TipoUnauthenticated SQL Injection
Punto vulnerable/index.php/ajax/ endpoint
Función afectadahandleAgent con parámetro deviceid
Versión vulnerable< 10.0.18
Corregido enGLPI 10.0.18

Explicación Técnica

El exploit explota la falta de sanitización adecuada del parámetro deviceid en el inventario agente endpoint de GLPI. La función handleAgent acepta este parámetro sin proper escase, permitiendo inyección SQL a través de la función dbEscapeRecursive.

Mecanismo de ataque

  1. El exploit envía payloads XML malformados al endpoint /index.php/ajax/
  2. Usa técnicas SQL injection: time-based, union-based y error-based
  3. Puede extraer credenciales, tokens API para RCE (CVE-2025-24801) y datos del database

Parámetros del Exploit

ArgumentoTipoObligatorioDescripciónPor defecto
-u, --urlstringSíURL de la instancia GLPI objetivo (incluye http/https)Requiere
--checkflagNoSolo verificar vulnerabilidad sin explotar activamentefalse
--exploitflagNoRealizar explotación activa y extraer datosfalse
-t, --timeoutintegerNoTiempo de espera para requests en segundos10

Ejemplos de Uso

Verificar si la vulnerabilidad existe (modalo, no intrusivo)

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com --check

Solo verificar versión del endpoint

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com

Modo explotacion activo (con timeout personalizado)

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com --exploit --timeout 15

Uso completo con todos los parámetros

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com--check --timeout 20

Mostrar ayuda completa

root@kitploit:~
python3 exploit_cve_2025_24799.py --help

Requisitos del Sistema

root@kitploit:~
python3 >= 3.6
requests == 2.31.0

Instalación de dependencias

root@kitploit:~
pip install -r requirements.txt

Ataques Disponibles (a través de métodos de SQL Injection)

  1. Database Enumeration - Extraer credenciales de la tabla glpi_users
  2. API Token Exfiltration - Recuperar tokens en texto claro para RCE
  3. Time-based Blind SQLi - Ataques temporales cuando WAF bloquea errores UNION
  4. Error-based SQLi - Disparar errores base de datos para extraer datos columna por columna

Legal Disclaimer

ADVERTENCIA LEGAL IMPORTANTE

Este código de explotación se proporciona únicamente para propósitos de Pruebas éticas de seguridad y con la debida autorización.

  • Utilice este exploit SOLO en sistemas donde tenga permiso explícito escrito
  • El uso indebido puede resultar en acciones legales (Ley de computadoras, DMCA, etc.)
  • No use esta herramienta contra infraestructuras ajenas sin autorización previa
  • Asegúrese de tener autorización válida antes de usar este exploit contra cualquier objetivo

AUTORIZACIÓN NECESARIA:

  • Documentación de auditoría con alcance definido
  • Cartas de permiso del propietario del sistema
  • Reglas de engagement firmadas

Uso Responsable

Este exploit está destinado a:

  • ✅ Pentesting autorizado (con contrato)
  • ✅ Auditar seguridad propia (sistemas propios)
  • ✅ Investigaciones académicas/educativas
  • ✅ Respuesta a incidentes (con autorización legal)

No está permitido para:

  • ❌ Ataque malicioso contra terceros
  • ❌ Robo de datos o credenciales
  • ❌ Uso no autorizado para RCE
  • ❌ Distribución sin permiso del autor original

Referencias

FuenteDescripción
CVE DatabaseCVE-2025-24799, CVE-2025-24801
Vendor AdvisoryGLPI Security Bulletin
NVDNVD CVE entry and CVSS score

Autor

G4l1l30 - Security research purpose


Este exploit está destinado a investigadores de seguridad éticos y profesionales. El uso indebido es responsabilidad del usuario.

Download Tool