Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24799 — Sfrutta GLPI CVE-2025-24799 tramite SQL injection cieca basata sul tempo senza autenticazione per estrarre nomi utente e hash delle password da glpi_users per test di sicurezza autorizzati. | Kitploit
Strumenti/GitHubGitHub/rosemary1337/cve-2025-24799
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingArchived
GitHubrosemary1337/cve-2025-24799

CVE-2025-24799

Sfrutta GLPI CVE-2025-24799 tramite SQL injection cieca basata sul tempo senza autenticazione per estrarre nomi utente e hash delle password da glpi_users per test di sicurezza autorizzati.

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-24799 Auto Exploit

Python Status Author


⚡ Panoramica

CVE-2025-24799 è un exploit proof-of-concept (PoC) che ha come bersaglio GLPI.
Questo exploit dimostra una SQL Injection non autenticata (blind basata sul tempo) per estrarre le credenziali degli utenti.

Disclaimer: Questo PoC ha solo scopo educativo. Non utilizzarlo su sistemi senza autorizzazione.


🛠 Funzionalità

  • Rileva la tabella glpi_users e le colonne richieste (name e password)
  • Estrae username e password in sequenza
  • SQL injection blind basata sul tempo per lo sfruttamento non autenticato
  • Output colorato nella console con messaggi di stato, successo, errore e informazioni
  • Funziona su Python 3.x con dipendenze minime

  • ⚙️ Installazione

    1. Clona il repository:
    root@kitploit:~
    git clone https://github.com/Rosemary1337/CVE-2025-24799.git
    cd CVE-2025-24799
    
    1. Installa le dipendenze:
    root@kitploit:~
    pip install -r requirements.txt
    

    Requisiti: requests, colorama, beautifulsoup4


    🚀 Utilizzo

    root@kitploit:~
    python3 main.py -u <TARGET_URL>
    

    Esempio:

    root@kitploit:~
    python3 main.py -u http://target.com/index.php/ajax
    

    Argomenti

    FlagDescrizioneObbligatorioPredefinito
    -u, --urlURL di destinazioneSì-

    🎨 Output

    La console mostra:

    • Messaggi di stato [•]
    • Successo [✔]
    • Errore [✖]
    • Informazioni [i]

    Esempio:

    root@kitploit:~
    [•] Exploiting CVE-2025-24799...
    [✔] Table 'glpi_users' found.
    [✔] Required columns verified.
    [i] Starting credential extraction...
    
    [+] Credential 1: admin:5f4dcc3b5aa765d61d8327deb882cf99
    [+] Credential 2: user:123456
    [*] Extraction complete.
    

    🔐 Sicurezza e Disclaimer

    • Solo per scopi educativi e di test.
    • Non attaccare siti web senza autorizzazione esplicita.
    • Utilizza solo in un laboratorio controllato o in un penetration test autorizzato.

    🔗 Contattami

    Sono uno sviluppatore attivo a cui piace creare strumenti e condividere conoscenza. Puoi contattarmi tramite:

    Scarica lo strumento