Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24799 — Unauthenticated SQL injection exploit for GLPI versions before 10.0.18, enabling database enumeration, credential extraction, and API token exfiltration via the /index.php/ajax/ endpoint. | Kitploit
Herramientas/GitHubGitHub/galisko/cve-2025-24799
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingDatabase Security
GitHubgalisko/cve-2025-24799

CVE-2025-24799

Unauthenticated SQL injection exploit for GLPI versions before 10.0.18, enabling database enumeration, credential extraction, and API token exfiltration via the /index.php/ajax/ endpoint.

Ver Repositorio
hace 0 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-24799 - GLPI SQL Injection Exploit

Exploit para vulnerabilidad de inyección SQL no autenticada en GLPI.

Vulnerability Information

CampoValor
CVECVE-2025-24799, CVE-2025-24801
ProductoGLPI (Asset Management Software)
TipoUnauthenticated SQL Injection
Punto vulnerable/index.php/ajax/ endpoint
Función afectadahandleAgent con parámetro deviceid
Versión vulnerable< 10.0.18
Corregido enGLPI 10.0.18

Explicación Técnica

El exploit explota la falta de sanitización adecuada del parámetro deviceid en el inventario agente endpoint de GLPI. La función handleAgent acepta este parámetro sin proper escase, permitiendo inyección SQL a través de la función dbEscapeRecursive.

Mecanismo de ataque

  1. El exploit envía payloads XML malformados al endpoint /index.php/ajax/
  2. Usa técnicas SQL injection: time-based, union-based y error-based
  3. Puede extraer credenciales, tokens API para RCE (CVE-2025-24801) y datos del database

Parámetros del Exploit

ArgumentoTipoObligatorioDescripciónPor defecto
-u, --urlstringSíURL de la instancia GLPI objetivo (incluye http/https)Requiere
--checkflagNoSolo verificar vulnerabilidad sin explotar activamentefalse
--exploitflagNoRealizar explotación activa y extraer datosfalse
-t, --timeoutintegerNoTiempo de espera para requests en segundos10

Ejemplos de Uso

Verificar si la vulnerabilidad existe (modalo, no intrusivo)

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com --check

Solo verificar versión del endpoint

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com

Modo explotacion activo (con timeout personalizado)

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com --exploit --timeout 15

Uso completo con todos los parámetros

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com--check --timeout 20

Mostrar ayuda completa

root@kitploit:~
python3 exploit_cve_2025_24799.py --help

Requisitos del Sistema

root@kitploit:~
python3 >= 3.6
requests == 2.31.0

Instalación de dependencias

root@kitploit:~
pip install -r requirements.txt

Ataques Disponibles (a través de métodos de SQL Injection)

  1. Database Enumeration - Extraer credenciales de la tabla glpi_users
  2. API Token Exfiltration - Recuperar tokens en texto claro para RCE
  3. Time-based Blind SQLi - Ataques temporales cuando WAF bloquea errores UNION
  4. Error-based SQLi - Disparar errores base de datos para extraer datos columna por columna

Legal Disclaimer

ADVERTENCIA LEGAL IMPORTANTE

Este código de explotación se proporciona únicamente para propósitos de Pruebas éticas de seguridad y con la debida autorización.

  • Utilice este exploit SOLO en sistemas donde tenga permiso explícito escrito
  • El uso indebido puede resultar en acciones legales (Ley de computadoras, DMCA, etc.)
  • No use esta herramienta contra infraestructuras ajenas sin autorización previa
  • Asegúrese de tener autorización válida antes de usar este exploit contra cualquier objetivo

AUTORIZACIÓN NECESARIA:

  • Documentación de auditoría con alcance definido
  • Cartas de permiso del propietario del sistema
  • Reglas de engagement firmadas

Uso Responsable

Este exploit está destinado a:

  • ✅ Pentesting autorizado (con contrato)
  • ✅ Auditar seguridad propia (sistemas propios)
  • ✅ Investigaciones académicas/educativas
  • ✅ Respuesta a incidentes (con autorización legal)

No está permitido para:

  • ❌ Ataque malicioso contra terceros
  • ❌ Robo de datos o credenciales
  • ❌ Uso no autorizado para RCE
  • ❌ Distribución sin permiso del autor original

Referencias

FuenteDescripción
CVE DatabaseCVE-2025-24799, CVE-2025-24801
Vendor AdvisoryGLPI Security Bulletin
NVDNVD CVE entry and CVSS score

Autor

G4l1l30 - Security research purpose


Este exploit está destinado a investigadores de seguridad éticos y profesionales. El uso indebido es responsabilidad del usuario.

Descargar herramienta