Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
CVE-2025-24799 — Exploit d'injection SQL non authentifiée pour les versions de GLPI antérieures à 10.0.18, permettant l'énumération de la base de données, l'extraction d'identifiants et l'exfiltration de jetons API via le point de terminaison /index.php/ajax/. | Kitploit
Exploit d'injection SQL non authentifiée pour les versions de GLPI antérieures à 10.0.18, permettant l'énumération de la base de données, l'extraction d'identifiants et l'exfiltration de jetons API via le point de terminaison /index.php/ajax/.
Exploit pour la vulnérabilité d'injection SQL non authentifiée dans GLPI.
Informations sur la vulnérabilité
Champ
Valeur
CVE
CVE-2025-24799, CVE-2025-24801
Produit
GLPI (Logiciel de gestion d'actifs)
Type
Injection SQL non authentifiée
Point vulnérable
endpoint /index.php/ajax/
Fonction affectée
handleAgent avec le paramètre deviceid
Version vulnérable
< 10.0.18
Corrigé dans
GLPI 10.0.18
Explication technique
L'exploit exploite le manque de sanitisation adéquate du paramètre deviceid dans l'endpoint d'inventaire agent de GLPI. La fonction handleAgent accepte ce paramètre sans échappement approprié, permettant une injection SQL via la fonction dbEscapeRecursive.
Mécanisme d'attaque
L'exploit envoie des payloads XML malformés à l'endpoint /index.php/ajax/
Il utilise des techniques d'injection SQL : time-based, union-based et error-based
Il peut extraire des identifiants, des tokens API pour RCE (CVE-2025-24801) et des données de la base de données
Paramètres de l'exploit
Argument
Type
Obligatoire
Description
Par défaut
-u, --url
string
Oui
URL de l'instance GLPI cible (inclut http/https)
Requis
--check
flag
Non
Vérifier uniquement la vulnérabilité sans exploitation active
false
--exploit
flag
Non
Effectuer une exploitation active et extraire des données
false
-t, --timeout
integer
Non
Délai d'attente pour les requêtes en secondes
10
Exemples d'utilisation
Vérifier si la vulnérabilité existe (mode non intrusif)
Attaques disponibles (via les méthodes d'injection SQL)
Énumération de la base de données - Extraire les identifiants de la table glpi_users
Exfiltration de tokens API - Récupérer les tokens en texte clair pour RCE
SQLi aveugle basée sur le temps - Attaques temporelles lorsque le WAF bloque les erreurs UNION
SQLi basée sur les erreurs - Déclencher des erreurs de base de données pour extraire des données colonne par colonne
Avertissement légal
AVERTISSEMENT LÉGAL IMPORTANT
Ce code d'exploitation est fourni uniquement à des fins de tests de sécurité éthiques et avec l'autorisation appropriée.
Utilisez cet exploit UNIQUEMENT sur des systèmes pour lesquels vous disposez d'une autorisation écrite explicite
Une utilisation abusive peut entraîner des poursuites judiciaires (loi sur les fraudes informatiques, DMCA, etc.)
N'utilisez pas cet outil contre des infrastructures tierces sans autorisation préalable
Assurez-vous de disposer d'une autorisation valide avant d'utiliser cet exploit contre une cible quelconque
AUTORISATION NÉCESSAIRE :
Documentation d'audit avec périmètre défini
Lettres d'autorisation du propriétaire du système
Règles d'engagement signées
Utilisation responsable
Cet exploit est destiné à :
✅ Tests d'intrusion autorisés (avec contrat)
✅ Audit de votre propre sécurité (systèmes personnels)
✅ Recherches académiques/éducatives
✅ Réponse aux incidents (avec autorisation légale)
Il n'est pas autorisé pour :
❌ Attaque malveillante contre des tiers
❌ Vol de données ou d'identifiants
❌ Utilisation non autorisée pour RCE
❌ Distribution sans permission de l'auteur original
Références
Source
Description
Base de données CVE
CVE-2025-24799, CVE-2025-24801
Avis du fournisseur
Bulletin de sécurité GLPI
NVD
Entrée CVE NVD et score CVSS
Auteur
G4l1l30 - À des fins de recherche en sécurité
Cet exploit est destiné aux chercheurs en sécurité éthiques et aux professionnels. Toute utilisation abusive relève de la responsabilité de l'utilisateur.