Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-24799 — 認証不要の時間ベースのブラインドSQLインジェクションを介してGLPI CVE-2025-24799を悪用し、許可されたセキュリティテストのためにglpi_usersからユーザー名とパスワードハッシュを抽出します。 | Kitploit
ツール/GitHubGitHub/rosemary1337/cve-2025-24799
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubrosemary1337/cve-2025-24799

CVE-2025-24799

認証不要の時間ベースのブラインドSQLインジェクションを介してGLPI CVE-2025-24799を悪用し、許可されたセキュリティテストのためにglpi_usersからユーザー名とパスワードハッシュを抽出します。

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-24799 自動エクスプロイト

Python Status Author


⚡ 概要

CVE-2025-24799 は、GLPI を対象とした概念実証 (PoC) エクスプロイトです。
このエクスプロイトは、未認証の SQL インジェクション (時間ベースのブラインド) を利用してユーザー認証情報を抽出します。

免責事項: この PoC は教育目的のみで提供されています。許可なくシステムに使用しないでください。


🛠 機能

  • glpi_users テーブルと必要なカラム (name および password) を検出する
  • ユーザー名とパスワードを順番に抽出する
  • 未認証での悪用のための時間ベースのブラインド SQL インジェクション
  • ステータス、成功、失敗、情報メッセージを色付きで表示するコンソール出力
  • 最小限の依存関係で Python 3.x で動作

⚙️ インストール

  1. リポジトリをクローンします:
root@kitploit:~
git clone https://github.com/Rosemary1337/CVE-2025-24799.git
cd CVE-2025-24799
  1. 依存関係をインストールします:
root@kitploit:~
pip install -r requirements.txt

要件: requests、colorama、beautifulsoup4


🚀 使用方法

root@kitploit:~
python3 main.py -u <TARGET_URL>

例:

root@kitploit:~
python3 main.py -u http://target.com/index.php/ajax

引数

フラグ説明必須デフォルト
-u, --urlターゲット URLはい-

🎨 出力

コンソールには次のように表示されます:

  • ステータスメッセージ [•]
  • 成功 [✔]
  • 失敗 [✖]
  • 情報 [i]

例:

root@kitploit:~
[•] Exploiting CVE-2025-24799...
[✔] Table 'glpi_users' found.
[✔] Required columns verified.
[i] Starting credential extraction...

[+] Credential 1: admin:5f4dcc3b5aa765d61d8327deb882cf99
[+] Credential 2: user:123456
[*] Extraction complete.

🔐 セキュリティと免責事項

  • 教育およびテスト目的のみで使用してください。
  • 明示的な許可なしにウェブサイトへ攻撃しないでください。
  • 管理されたラボ環境または許可を受けたペネトレーションテストでのみ使用してください。

🔗 私とつながる

私はツールの構築と知識の共有を楽しむアクティブな開発者です。以下の方法で連絡できます:

ツールをダウンロード