Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24799 — Sfrutta GLPI CVE-2025-24799 tramite SQL injection cieca basata sul tempo senza autenticazione per estrarre nomi utente e hash delle password da glpi_users per test di sicurezza autorizzati. | Kitploit
Strumenti/GitHubGitHub/rosemary1337/cve-2025-24799
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingArchived
GitHubrosemary1337/cve-2025-24799

CVE-2025-24799

Sfrutta GLPI CVE-2025-24799 tramite SQL injection cieca basata sul tempo senza autenticazione per estrarre nomi utente e hash delle password da glpi_users per test di sicurezza autorizzati.

Vedi Repository
51 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-24799 Auto Exploit

Python Status Author


⚡ Panoramica

CVE-2025-24799 è un exploit proof-of-concept (PoC) che ha come bersaglio GLPI.
Questo exploit dimostra una SQL Injection non autenticata (blind basata sul tempo) per estrarre le credenziali degli utenti.

Disclaimer: Questo PoC ha solo scopo educativo. Non utilizzarlo su sistemi senza autorizzazione.


🛠 Funzionalità

  • Rileva la tabella glpi_users e le colonne richieste (name e password)
  • Estrae username e password in sequenza
  • SQL injection blind basata sul tempo per lo sfruttamento non autenticato
  • Output colorato nella console con messaggi di stato, successo, errore e informazioni
  • Funziona su Python 3.x con dipendenze minime

⚙️ Installazione

  1. Clona il repository:
git clone https://github.com/Rosemary1337/CVE-2025-24799.git
cd CVE-2025-24799
  1. Installa le dipendenze:
pip install -r requirements.txt

Requisiti: requests, colorama, beautifulsoup4


🚀 Utilizzo

python3 main.py -u <TARGET_URL>

Esempio:

python3 main.py -u http://target.com/index.php/ajax

Argomenti

FlagDescrizioneObbligatorioPredefinito
-u, --urlURL di destinazioneSì-

🎨 Output

La console mostra:

  • Messaggi di stato [•]
  • Successo [✔]
  • Errore [✖]
  • Informazioni [i]

Esempio:

[•] Exploiting CVE-2025-24799...
[✔] Table 'glpi_users' found.
[✔] Required columns verified.
[i] Starting credential extraction...

[+] Credential 1: admin:5f4dcc3b5aa765d61d8327deb882cf99
[+] Credential 2: user:123456
[*] Extraction complete.

🔐 Sicurezza e Disclaimer

  • Solo per scopi educativi e di test.
  • Non attaccare siti web senza autorizzazione esplicita.
  • Utilizza solo in un laboratorio controllato o in un penetration test autorizzato.

🔗 Contattami

Sono uno sviluppatore attivo a cui piace creare strumenti e condividere conoscenza. Puoi contattarmi tramite:

Scarica lo strumento