Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24799 — Explota GLPI CVE-2025-24799 mediante inyección SQL ciega basada en tiempo no autenticada para extraer nombres de usuario y hashes de contraseñas de glpi_users para pruebas de seguridad autorizadas. | Kitploit
Herramientas/GitHubGitHub/rosemary1337/cve-2025-24799
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubrosemary1337/cve-2025-24799

CVE-2025-24799

Explota GLPI CVE-2025-24799 mediante inyección SQL ciega basada en tiempo no autenticada para extraer nombres de usuario y hashes de contraseñas de glpi_users para pruebas de seguridad autorizadas.

Ver Repositorio
hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-24799 Auto Exploit

Python Status Author


⚡ Resumen

CVE-2025-24799 es un exploit de prueba de concepto (PoC) dirigido a GLPI.
Este exploit demuestra inyección SQL no autenticada (ciega basada en tiempo) para extraer credenciales de usuario.

Aviso legal: Este PoC es solo con fines educativos. No lo uses en sistemas sin permiso.


🛠 Características

  • Detecta la tabla glpi_users y las columnas requeridas (name y password)
  • Extrae nombres de usuario y contraseñas de forma secuencial
  • Inyección SQL ciega basada en tiempo para explotación no autenticada
  • Salida de consola colorida con mensajes de estado, éxito, error e información
  • Funciona en Python 3.x con dependencias mínimas

⚙️ Instalación

  1. Clona el repositorio:
root@kitploit:~
git clone https://github.com/Rosemary1337/CVE-2025-24799.git
cd CVE-2025-24799
  1. Instala las dependencias:
root@kitploit:~
pip install -r requirements.txt

Requisitos: requests, colorama, beautifulsoup4


🚀 Uso

root@kitploit:~
python3 main.py -u <TARGET_URL>

Ejemplo:

root@kitploit:~
python3 main.py -u http://target.com/index.php/ajax

Argumentos

FlagDescripciónRequeridoPor defecto
-u, --urlURL objetivoSí-

🎨 Salida

La consola muestra:

  • Mensajes de estado [•]
  • Éxito [✔]
  • Error [✖]
  • Información [i]

Ejemplo:

root@kitploit:~
[•] Exploiting CVE-2025-24799...
[✔] Table 'glpi_users' found.
[✔] Required columns verified.
[i] Starting credential extraction...

[+] Credential 1: admin:5f4dcc3b5aa765d61d8327deb882cf99
[+] Credential 2: user:123456
[*] Extraction complete.

🔐 Seguridad y aviso legal

  • Solo con fines educativos y de pruebas.
  • No ataques sitios web sin permiso explícito.
  • Úsalo únicamente en un laboratorio controlado o en una prueba de penetración autorizada.

🔗 Conecta conmigo

Soy un desarrollador activo al que le gusta crear herramientas y compartir conocimiento. Puedes contactarme a través de:

Descargar herramienta