Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24799 — अनधिकृत SQL इंजेक्शन एक्सप्लॉइट GLPI संस्करण 10.0.18 से पहले के लिए, जो /index.php/ajax/ एंडपॉइंट के माध्यम से डेटाबेस एन्यूमरेशन, क्रेडेंशियल निष्कर्षण और API टोकन एक्सफिल्ट्रेशन को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/galisko/cve-2025-24799
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगडेटाबेस सुरक्षा
GitHubgalisko/cve-2025-24799

CVE-2025-24799

अनधिकृत SQL इंजेक्शन एक्सप्लॉइट GLPI संस्करण 10.0.18 से पहले के लिए, जो /index.php/ajax/ एंडपॉइंट के माध्यम से डेटाबेस एन्यूमरेशन, क्रेडेंशियल निष्कर्षण और API टोकन एक्सफिल्ट्रेशन को सक्षम बनाता है।

रिपॉजिटरी देखें
0 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24799 - GLPI SQL इंजेक्शन एक्सप्लॉइट

GLPI में अनप्रमाणित SQL इंजेक्शन भेद्यता के लिए एक्सप्लॉइट।

भेद्यता जानकारी

फ़ील्डमान
CVECVE-2025-24799, CVE-2025-24801
उत्पादGLPI (एसेट मैनेजमेंट सॉफ्टवेयर)
प्रकारअनप्रमाणित SQL इंजेक्शन
कमजोर बिंदु/index.php/ajax/ एंडपॉइंट
प्रभावित फ़ंक्शनdeviceid पैरामीटर के साथ handleAgent
कमजोर संस्करण< 10.0.18
सुधारित संस्करणGLPI 10.0.18

तकनीकी व्याख्या

एक्सप्लॉइट GLPI के एजेंट इन्वेंट्री एंडपॉइंट में deviceid पैरामीटर के उचित सैनिटाइज़ेशन की कमी का फायदा उठाता है। handleAgent फ़ंक्शन इस पैरामीटर को उचित एस्केपिंग के बिना स्वीकार करता है, जिससे dbEscapeRecursive फ़ंक्शन के माध्यम से SQL इंजेक्शन संभव होता है।

हमले का तंत्र

  1. एक्सप्लॉइट /index.php/ajax/ एंडपॉइंट पर दूषित XML पेलोड भेजता है
  2. SQL इंजेक्शन तकनीकों का उपयोग करता है: time-based, union-based और error-based
  3. क्रेडेंशियल्स, RCE के लिए API टोकन (CVE-2025-24801) और डेटाबेस डेटा निकाल सकता है

एक्सप्लॉइट पैरामीटर

तर्कप्रकारअनिवार्यविवरणडिफ़ॉल्ट
-u, --urlstringहाँलक्षित GLPI इंस्टेंस का URL (http/https शामिल करें)आवश्यक
--checkflagनहींसक्रिय रूप से एक्सप्लॉइट किए बिना केवल भेद्यता जांचेंfalse
--exploitflagनहींसक्रिय एक्सप्लॉइटेशन करें और डेटा निकालेंfalse
-t, --timeoutintegerनहींअनुरोधों के लिए प्रतीक्षा समय सेकंड में10

उपयोग के उदाहरण

जांचें कि भेद्यता मौजूद है या नहीं (मोडलो, गैर-आक्रामक)

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com --check

केवल एंडपॉइंट संस्करण जांचें

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com

सक्रिय एक्सप्लॉइटेशन मोड (कस्टम टाइमआउट के साथ)

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com --exploit --timeout 15

सभी पैरामीटर के साथ पूर्ण उपयोग

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com--check --timeout 20

पूर्ण सहायता दिखाएं

root@kitploit:~
python3 exploit_cve_2025_24799.py --help

सिस्टम आवश्यकताएँ

root@kitploit:~
python3 >= 3.6
requests == 2.31.0

निर्भरताओं की स्थापना

root@kitploit:~
pip install -r requirements.txt

उपलब्ध हमले (SQL इंजेक्शन विधियों के माध्यम से)

  1. डेटाबेस एन्यूमरेशन - glpi_users तालिका से क्रेडेंशियल्स निकालें
  2. API टोकन एक्सफ़िल्ट्रेशन - RCE के लिए स्पष्ट टेक्स्ट में टोकन पुनर्प्राप्त करें
  3. Time-based Blind SQLi - अस्थायी हमले जब WAF UNION त्रुटियों को ब्लॉक करता है
  4. Error-based SQLi - डेटाबेस त्रुटियों को ट्रिगर करके कॉलम दर कॉलम डेटा निकालें

कानूनी अस्वीकरण

महत्वपूर्ण कानूनी चेतावनी

यह एक्सप्लॉइटेशन कोड केवल नैतिक सुरक्षा परीक्षण उद्देश्यों और उचित प्राधिकरण के साथ प्रदान किया जाता है।

  • इस एक्सप्लॉइट का उपयोग केवल उन सिस्टमों पर करें जहां आपके पास स्पष्ट लिखित अनुमति है
  • दुरुपयोग के परिणामस्वरूप कानूनी कार्रवाई हो सकती है (कंप्यूटर कानून, DMCA, आदि)
  • पूर्व प्राधिकरण के बिना बाहरी बुनियादी ढांचे के खिलाफ इस टूल का उपयोग न करें
  • किसी भी लक्ष्य के खिलाफ इस एक्सप्लॉइट का उपयोग करने से पहले वैध प्राधिकरण सुनिश्चित करें

आवश्यक प्राधिकरण:

  • परिभाषित दायरे के साथ ऑडिट दस्तावेज़ीकरण
  • सिस्टम स्वामी से अनुमति पत्र
  • हस्ताक्षरित एंगेजमेंट नियम

जिम्मेदार उपयोग

यह एक्सप्लॉइट निम्नलिखित के लिए है:

  • ✅ अधिकृत पेंटेस्टिंग (अनुबंध के साथ)
  • ✅ अपनी सुरक्षा का ऑडिट करना (अपने सिस्टम)
  • ✅ शैक्षणिक/शैक्षिक अनुसंधान
  • ✅ घटना प्रतिक्रिया (कानूनी प्राधिकरण के साथ)

निम्नलिखित के लिए अनुमति नहीं है:

  • ❌ तीसरे पक्षों के खिलाफ दुर्भावनापूर्ण हमला
  • ❌ डेटा या क्रेडेंशियल्स की चोरी
  • ❌ RCE के लिए अनधिकृत उपयोग
  • ❌ मूल लेखक की अनुमति के बिना वितरण

संदर्भ

स्रोतविवरण
CVE डेटाबेसCVE-2025-24799, CVE-2025-24801
विक्रेता सलाहGLPI सुरक्षा बुलेटिन
NVDNVD CVE प्रविष्टि और CVSS स्कोर

लेखक

G4l1l30 - सुरक्षा अनुसंधान उद्देश्य


यह एक्सप्लॉइट नैतिक सुरक्षा शोधकर्ताओं और पेशेवरों के लिए है। दुरुपयोग उपयोगकर्ता की जिम्मेदारी है।

टूल डाउनलोड करें