Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-5248 — Preuve de concept (PoC) pour CVE-2020-5248. | Kitploit
Outils/GitHubGitHub/venomnis/cve-2020-5248
Outils de Chiffrement/DéchiffrementAnalyse des VulnérabilitésExploitationSécurité WebTests d'Intrusion
GitHubvenomnis/cve-2020-5248

CVE-2020-5248

Preuve de concept (PoC) pour CVE-2020-5248.

Voir le dépôt
63il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-5248

Preuve de concept (PoC) pour CVE-2020-5248.

Résumé

GLPI avant la version 9.4.6 présente une vulnérabilité impliquant une clé de chiffrement par défaut. GLPIKEY est publique et utilisée sur chaque instance. Cela signifie que n'importe qui peut déchiffrer les données sensibles stockées avec cette clé. Il est possible de changer la clé avant d'installer GLPI. Mais sur les instances existantes, les données doivent être rechiffrées avec la nouvelle clé. Le problème est que nous ne pouvons pas savoir quelles colonnes ou lignes de la base de données utilisent cette clé ; en particulier depuis les plugins. Changer la clé sans mettre à jour les données entraînerait un mauvais mot de passe envoyé depuis GLPI ; mais les stocker à nouveau depuis l'interface utilisateur fonctionnera.

PoC:

Remplacez la chaîne "INSERT_COIN" par celle que vous souhaitez déchiffrer sur https://github.com/venomnis/CVE-2020-5248/blob/main/decrypt_any.php.

Références :

  • https://github.com/glpi-project/glpi/security/advisories/GHSA-j222-j9mf-h6j9
  • https://github.com/glpi-project/glpi/commit/efd14468c92c4da43333aa9735e65fd20cbc7c6c
  • https://offsec.almond.consulting/multiple-vulnerabilities-in-glpi.html
Télécharger l’outil