हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
CVE-2025-24799 — अनधिकृत SQL इंजेक्शन एक्सप्लॉइट GLPI संस्करण 10.0.18 से पहले के लिए, जो /index.php/ajax/ एंडपॉइंट के माध्यम से डेटाबेस एन्यूमरेशन, क्रेडेंशियल निष्कर्षण और API टोकन एक्सफिल्ट्रेशन को सक्षम बनाता है। | Kitploit
अनधिकृत SQL इंजेक्शन एक्सप्लॉइट GLPI संस्करण 10.0.18 से पहले के लिए, जो /index.php/ajax/ एंडपॉइंट के माध्यम से डेटाबेस एन्यूमरेशन, क्रेडेंशियल निष्कर्षण और API टोकन एक्सफिल्ट्रेशन को सक्षम बनाता है।
GLPI में अनप्रमाणित SQL इंजेक्शन भेद्यता के लिए एक्सप्लॉइट।
भेद्यता जानकारी
फ़ील्ड
मान
CVE
CVE-2025-24799, CVE-2025-24801
उत्पाद
GLPI (एसेट मैनेजमेंट सॉफ्टवेयर)
प्रकार
अनप्रमाणित SQL इंजेक्शन
कमजोर बिंदु
/index.php/ajax/ एंडपॉइंट
प्रभावित फ़ंक्शन
deviceid पैरामीटर के साथ handleAgent
कमजोर संस्करण
< 10.0.18
सुधारित संस्करण
GLPI 10.0.18
तकनीकी व्याख्या
एक्सप्लॉइट GLPI के एजेंट इन्वेंट्री एंडपॉइंट में deviceid पैरामीटर के उचित सैनिटाइज़ेशन की कमी का फायदा उठाता है। handleAgent फ़ंक्शन इस पैरामीटर को उचित एस्केपिंग के बिना स्वीकार करता है, जिससे dbEscapeRecursive फ़ंक्शन के माध्यम से SQL इंजेक्शन संभव होता है।
हमले का तंत्र
एक्सप्लॉइट /index.php/ajax/ एंडपॉइंट पर दूषित XML पेलोड भेजता है
SQL इंजेक्शन तकनीकों का उपयोग करता है: time-based, union-based और error-based
क्रेडेंशियल्स, RCE के लिए API टोकन (CVE-2025-24801) और डेटाबेस डेटा निकाल सकता है
एक्सप्लॉइट पैरामीटर
तर्क
प्रकार
अनिवार्य
विवरण
डिफ़ॉल्ट
-u, --url
string
हाँ
लक्षित GLPI इंस्टेंस का URL (http/https शामिल करें)
आवश्यक
--check
flag
नहीं
सक्रिय रूप से एक्सप्लॉइट किए बिना केवल भेद्यता जांचें
false
--exploit
flag
नहीं
सक्रिय एक्सप्लॉइटेशन करें और डेटा निकालें
false
-t, --timeout
integer
नहीं
अनुरोधों के लिए प्रतीक्षा समय सेकंड में
10
उपयोग के उदाहरण
जांचें कि भेद्यता मौजूद है या नहीं (मोडलो, गैर-आक्रामक)