Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-24799 — GLPI 10.0.18 より前のバージョンに対する認証なし SQL インジェクションエクスプロイト。`/index.php/ajax/` エンドポイントを介して、データベースの列挙、認証情報の抽出、API トークンの窃取を可能にします。 | Kitploit
ツール/GitHubGitHub/galisko/cve-2025-24799
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングデータベースセキュリティ
GitHubgalisko/cve-2025-24799

CVE-2025-24799

GLPI 10.0.18 より前のバージョンに対する認証なし SQL インジェクションエクスプロイト。`/index.php/ajax/` エンドポイントを介して、データベースの列挙、認証情報の抽出、API トークンの窃取を可能にします。

リポジトリを見る
2521日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-24799 - GLPI SQLインジェクションエクスプロイト

GLPIにおける認証不要のSQLインジェクション脆弱性のエクスプロイト。

脆弱性情報

フィールド値
CVECVE-2025-24799、CVE-2025-24801
製品GLPI(資産管理ソフトウェア)
タイプ認証不要のSQLインジェクション
脆弱なポイント/index.php/ajax/ エンドポイント
影響を受ける関数deviceid パラメータを使用する handleAgent
影響を受けるバージョン< 10.0.18
修正バージョンGLPI 10.0.18

技術的説明

このエクスプロイトは、GLPIのエージェントインベントリエンドポイントにおける deviceid パラメータの適切なサニタイズ不足を悪用します。handleAgent 関数は、適切なエスケープ処理なしでこのパラメータを受け入れ、dbEscapeRecursive 関数を介したSQLインジェクションを可能にします。

攻撃メカニズム

  1. エクスプロイトは、不正な形式のXMLペイロードを /index.php/ajax/ エンドポイントに送信します
  2. SQLインジェクション技術を使用:time-based、union-based、error-based
  3. 資格情報、RCE用のAPIトークン(CVE-2025-24801)、データベースのデータを抽出できます

エクスプロイトのパラメータ

引数型必須説明デフォルト
-u、--urlstringはい対象のGLPIインスタンスのURL(http/httpsを含む)必須
--checkflagいいえ積極的に悪用せず脆弱性を確認するのみfalse
--exploitflagいいえ積極的な悪用とデータ抽出を実行false
-t、--timeoutintegerいいえリクエストのタイムアウト時間(秒)10

使用例

脆弱性が存在するか確認(非侵襲的)

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com --check

エンドポイントのバージョンのみ確認

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com

積極的なエクスプロイトモード(カスタムタイムアウト付き)

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com --exploit --timeout 15

すべてのパラメータを使用した完全な使用法

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com--check --timeout 20

完全なヘルプを表示

root@kitploit:~
python3 exploit_cve_2025_24799.py --help

システム要件

root@kitploit:~
python3 >= 3.6
requests == 2.31.0

依存関係のインストール

root@kitploit:~
pip install -r requirements.txt

利用可能な攻撃(SQLインジェクション手法による)

  1. データベース列挙 - glpi_users テーブルから資格情報を抽出
  2. APIトークン流出 - RCE用の平文トークンを取得
  3. Time-basedブラインドSQLi - WAFがUNIONエラーをブロックする場合の時間ベース攻撃
  4. Error-based SQLi - データベースエラーを発生させ、列ごとにデータを抽出

法的免責事項

重要な法的警告

このエクスプロイトコードは、倫理的なセキュリティテストの目的と適切な許可を得た場合にのみ提供されます。

  • 明示的な書面による許可があるシステムでのみこのエクスプロイトを使用してください
  • 不正使用は法的措置につながる可能性があります(コンピュータ関連法、DMCAなど)
  • 事前の許可なく第三者インフラに対してこのツールを使用しないでください
  • 対象に対してこのエクスプロイトを使用する前に、有効な許可があることを確認してください

必要な許可:

  • 明確な範囲が定義された監査文書
  • システム所有者からの許可書
  • 署名済みのエンゲージメントルール

責任ある使用

このエクスプロイトは以下を目的としています:

  • ✅ 許可されたペネトレーションテスト(契約付き)
  • ✅ 自社システムのセキュリティ監査
  • ✅ 学術・教育研究
  • ✅ インシデント対応(法的許可付き)

以下には使用できません:

  • ❌ 第三者に対する悪意のある攻撃
  • ❌ データや資格情報の窃取
  • ❌ 許可のないRCEの使用
  • ❌ 原作者の許可なしの再配布

参照

ソース説明
CVEデータベースCVE-2025-24799、CVE-2025-24801
ベンダーアドバイザリGLPIセキュリティ速報
NVDNVD CVEエントリとCVSSスコア

著者

G4l1l30 - セキュリティ研究目的


このエクスプロイトは、倫理的なセキュリティ研究者および専門家を対象としています。不正使用はユーザーの責任となります。

ツールをダウンロード