Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24799 — Exploit d'injection SQL non authentifiée pour les versions de GLPI antérieures à 10.0.18, permettant l'énumération de la base de données, l'extraction d'identifiants et l'exfiltration de jetons API via le point de terminaison /index.php/ajax/. | Kitploit
Outils/GitHubGitHub/galisko/cve-2025-24799
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingSécurité des Bases de Données
GitHubgalisko/cve-2025-24799

CVE-2025-24799

Exploit d'injection SQL non authentifiée pour les versions de GLPI antérieures à 10.0.18, permettant l'énumération de la base de données, l'extraction d'identifiants et l'exfiltration de jetons API via le point de terminaison /index.php/ajax/.

Voir le dépôt
il y a 0 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-24799 - Exploit d'injection SQL GLPI

Exploit pour la vulnérabilité d'injection SQL non authentifiée dans GLPI.

Informations sur la vulnérabilité

ChampValeur
CVECVE-2025-24799, CVE-2025-24801
ProduitGLPI (Logiciel de gestion d'actifs)
TypeInjection SQL non authentifiée
Point vulnérableendpoint /index.php/ajax/
Fonction affectéehandleAgent avec le paramètre deviceid
Version vulnérable< 10.0.18
Corrigé dansGLPI 10.0.18

Explication technique

L'exploit exploite le manque de sanitisation adéquate du paramètre deviceid dans l'endpoint d'inventaire agent de GLPI. La fonction handleAgent accepte ce paramètre sans échappement approprié, permettant une injection SQL via la fonction dbEscapeRecursive.

Mécanisme d'attaque

  1. L'exploit envoie des payloads XML malformés à l'endpoint /index.php/ajax/
  2. Il utilise des techniques d'injection SQL : time-based, union-based et error-based
  3. Il peut extraire des identifiants, des tokens API pour RCE (CVE-2025-24801) et des données de la base de données

Paramètres de l'exploit

ArgumentTypeObligatoireDescriptionPar défaut
-u, --urlstringOuiURL de l'instance GLPI cible (inclut http/https)Requis
--checkflagNonVérifier uniquement la vulnérabilité sans exploitation activefalse
--exploitflagNonEffectuer une exploitation active et extraire des donnéesfalse
-t, --timeoutintegerNonDélai d'attente pour les requêtes en secondes10

Exemples d'utilisation

Vérifier si la vulnérabilité existe (mode non intrusif)

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com --check

Vérifier uniquement la version de l'endpoint

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com

Mode d'exploitation actif (avec délai d'attente personnalisé)

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com --exploit --timeout 15

Utilisation complète avec tous les paramètres

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com--check --timeout 20

Afficher l'aide complète

root@kitploit:~
python3 exploit_cve_2025_24799.py --help

Exigences système

root@kitploit:~
python3 >= 3.6
requests == 2.31.0

Installation des dépendances

root@kitploit:~
pip install -r requirements.txt

Attaques disponibles (via les méthodes d'injection SQL)

  1. Énumération de la base de données - Extraire les identifiants de la table glpi_users
  2. Exfiltration de tokens API - Récupérer les tokens en texte clair pour RCE
  3. SQLi aveugle basée sur le temps - Attaques temporelles lorsque le WAF bloque les erreurs UNION
  4. SQLi basée sur les erreurs - Déclencher des erreurs de base de données pour extraire des données colonne par colonne

Avertissement légal

AVERTISSEMENT LÉGAL IMPORTANT

Ce code d'exploitation est fourni uniquement à des fins de tests de sécurité éthiques et avec l'autorisation appropriée.

  • Utilisez cet exploit UNIQUEMENT sur des systèmes pour lesquels vous disposez d'une autorisation écrite explicite
  • Une utilisation abusive peut entraîner des poursuites judiciaires (loi sur les fraudes informatiques, DMCA, etc.)
  • N'utilisez pas cet outil contre des infrastructures tierces sans autorisation préalable
  • Assurez-vous de disposer d'une autorisation valide avant d'utiliser cet exploit contre une cible quelconque

AUTORISATION NÉCESSAIRE :

  • Documentation d'audit avec périmètre défini
  • Lettres d'autorisation du propriétaire du système
  • Règles d'engagement signées

Utilisation responsable

Cet exploit est destiné à :

  • ✅ Tests d'intrusion autorisés (avec contrat)
  • ✅ Audit de votre propre sécurité (systèmes personnels)
  • ✅ Recherches académiques/éducatives
  • ✅ Réponse aux incidents (avec autorisation légale)

Il n'est pas autorisé pour :

  • ❌ Attaque malveillante contre des tiers
  • ❌ Vol de données ou d'identifiants
  • ❌ Utilisation non autorisée pour RCE
  • ❌ Distribution sans permission de l'auteur original

Références

SourceDescription
Base de données CVECVE-2025-24799, CVE-2025-24801
Avis du fournisseurBulletin de sécurité GLPI
NVDEntrée CVE NVD et score CVSS

Auteur

G4l1l30 - À des fins de recherche en sécurité


Cet exploit est destiné aux chercheurs en sécurité éthiques et aux professionnels. Toute utilisation abusive relève de la responsabilité de l'utilisateur.

Télécharger l’outil