Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24799 — GLPI CVE-2025-24799 का बिना प्रमाणीकरण के time-based blind SQL injection के ज़रिए दोहन करता है, ताकि अधिकृत सुरक्षा परीक्षण हेतु glpi_users से उपयोगकर्ता नाम और पासवर्ड हैश निकाले जा सकें। | Kitploit
उपकरण/GitHubGitHub/rosemary1337/cve-2025-24799
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubrosemary1337/cve-2025-24799

CVE-2025-24799

GLPI CVE-2025-24799 का बिना प्रमाणीकरण के time-based blind SQL injection के ज़रिए दोहन करता है, ताकि अधिकृत सुरक्षा परीक्षण हेतु glpi_users से उपयोगकर्ता नाम और पासवर्ड हैश निकाले जा सकें।

रिपॉजिटरी देखें
11 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24799 स्वचालित एक्सप्लॉइट

Python Status Author


⚡ अवलोकन

CVE-2025-24799 GLPI को लक्षित करने वाला एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट है।
यह एक्सप्लॉइट उपयोगकर्ता क्रेडेंशियल निकालने के लिए बिना प्रमाणीकरण के SQL इंजेक्शन (टाइम-बेस्ड ब्लाइंड) का प्रदर्शन करता है।

अस्वीकरण: यह PoC केवल शैक्षिक उद्देश्यों के लिए है। बिना अनुमति के सिस्टम पर इसका उपयोग न करें।


🛠 विशेषताएँ

  • glpi_users तालिका और आवश्यक कॉलम (name और password) का पता लगाता है
  • उपयोगकर्ता नाम और पासवर्ड क्रमिक रूप से निकालता है
  • बिना प्रमाणीकरण के शोषण के लिए टाइम-बेस्ड ब्लाइंड SQL इंजेक्शन
  • स्थिति, सफलता, विफलता और सूचना संदेशों के साथ रंगीन कंसोल आउटपुट
  • न्यूनतम निर्भरताओं के साथ Python 3.x पर काम करता है

⚙️ इंस्टॉलेशन

  1. रिपॉजिटरी को क्लोन करें:
root@kitploit:~
git clone https://github.com/Rosemary1337/CVE-2025-24799.git
cd CVE-2025-24799
  1. निर्भरताएँ इंस्टॉल करें:
root@kitploit:~
pip install -r requirements.txt

आवश्यकताएँ: requests, colorama, beautifulsoup4


🚀 उपयोग

root@kitploit:~
python3 main.py -u <TARGET_URL>

उदाहरण:

root@kitploit:~
python3 main.py -u http://target.com/index.php/ajax

तर्क

Flagविवरणआवश्यकडिफ़ॉल्ट
-u, --urlलक्ष्य URLहाँ-

🎨 आउटपुट

कंसोल दिखाता है:

  • स्थिति संदेश [•]
  • सफलता [✔]
  • विफलता [✖]
  • सूचना [i]

उदाहरण:

root@kitploit:~
[•] Exploiting CVE-2025-24799...
[✔] Table 'glpi_users' found.
[✔] Required columns verified.
[i] Starting credential extraction...

[+] Credential 1: admin:5f4dcc3b5aa765d61d8327deb882cf99
[+] Credential 2: user:123456
[*] Extraction complete.

🔐 सुरक्षा और अस्वीकरण

  • केवल शैक्षिक और परीक्षण उद्देश्यों के लिए।
  • बिना स्पष्ट अनुमति के वेबसाइटों पर हमला न करें।
  • केवल नियंत्रित लैब या अधिकृत पेनेट्रेशन टेस्ट में उपयोग करें।

🔗 मुझसे जुड़ें

मैं एक सक्रिय डेवलपर हूँ जो टूल बनाने और ज्ञान साझा करने का आनंद लेता है। आप मुझसे इन माध्यमों से संपर्क कर सकते हैं:

टूल डाउनलोड करें