
GLPI 10.0.18 より前のバージョンに対する認証なし SQL インジェクションエクスプロイト。`/index.php/ajax/` エンドポイントを介して、データベースの列挙、認証情報の抽出、API トークンの窃取を可能にします。
| フィールド | 値 |
|---|
| CVE | CVE-2025-24799、CVE-2025-24801 |
| 製品 | GLPI(資産管理ソフトウェア) |
| タイプ | 認証不要のSQLインジェクション |
| 脆弱なポイント | /index.php/ajax/ エンドポイント |
| 影響を受ける関数 | deviceid パラメータを使用する handleAgent |
| 影響を受けるバージョン | < 10.0.18 |
| 修正バージョン | GLPI 10.0.18 |
このエクスプロイトは、GLPIのエージェントインベントリエンドポイントにおける deviceid パラメータの適切なサニタイズ不足を悪用します。handleAgent 関数は、適切なエスケープ処理なしでこのパラメータを受け入れ、dbEscapeRecursive 関数を介したSQLインジェクションを可能にします。
/index.php/ajax/ エンドポイントに送信します| 引数 | 型 | 必須 | 説明 | デフォルト |
|---|---|---|---|---|
-u、--url | string | はい | 対象のGLPIインスタンスのURL(http/httpsを含む) | 必須 |
--check | flag | いいえ | 積極的に悪用せず脆弱性を確認するのみ | false |
--exploit | flag | いいえ | 積極的な悪用とデータ抽出を実行 | false |
-t、--timeout | integer | いいえ | リクエストのタイムアウト時間(秒) | 10 |
python3 exploit_cve_2025_24799.py -u https://HOST.com --check
python3 exploit_cve_2025_24799.py -u https://HOST.com
python3 exploit_cve_2025_24799.py -u https://HOST.com --exploit --timeout 15
python3 exploit_cve_2025_24799.py -u https://HOST.com--check --timeout 20
python3 exploit_cve_2025_24799.py --help
python3 >= 3.6
requests == 2.31.0
pip install -r requirements.txt
glpi_users テーブルから資格情報を抽出このエクスプロイトコードは、倫理的なセキュリティテストの目的と適切な許可を得た場合にのみ提供されます。
必要な許可:
このエクスプロイトは以下を目的としています:
| ソース | 説明 |
|---|---|
| CVEデータベース | CVE-2025-24799、CVE-2025-24801 |
| ベンダーアドバイザリ | GLPIセキュリティ速報 |
| NVD | NVD CVEエントリとCVSSスコア |
G4l1l30 - セキュリティ研究目的
このエクスプロイトは、倫理的なセキュリティ研究者および専門家を対象としています。不正使用はユーザーの責任となります。