
인증되지 않은 SQL 인젝션 익스플로잇으로, GLPI 10.0.18 이전 버전을 대상으로 하며, /index.php/ajax/ 엔드포인트를 통해 데이터베이스 열거, 자격 증명 추출, API 토큰 탈취를 가능하게 합니다.
| 필드 | 값 |
|---|
| CVE | CVE-2025-24799, CVE-2025-24801 |
| 제품 | GLPI (자산 관리 소프트웨어) |
| 유형 | 인증되지 않은 SQL 인젝션 |
| 취약 지점 | /index.php/ajax/ 엔드포인트 |
| 영향을 받는 함수 | deviceid 매개변수를 사용하는 handleAgent |
| 취약한 버전 | < 10.0.18 |
| 수정 버전 | GLPI 10.0.18 |
이 익스플로잇은 GLPI 에이전트 인벤토리 엔드포인트에서 deviceid 매개변수에 대한 적절한 이스케이프 처리가 부족한 점을 악용합니다. handleAgent 함수는 이 매개변수를 적절한 이스케이프 없이 수용하여 dbEscapeRecursive 함수를 통한 SQL 인젝션을 허용합니다.
/index.php/ajax/ 엔드포인트에 잘못된 형식의 XML 페이로드를 전송합니다.| 인자 | 유형 | 필수 | 설명 | 기본값 |
|---|---|---|---|---|
-u, --url | string | 예 | 대상 GLPI 인스턴스 URL (http/https 포함) | 필수 |
--check | flag | 아니요 | 적극적으로 악용하지 않고 취약점만 확인 | false |
--exploit | flag | 아니요 | 적극적인 악용 및 데이터 추출 수행 | false |
-t, --timeout | integer | 아니요 | 요청 대기 시간(초) | 10 |
python3 exploit_cve_2025_24799.py -u https://HOST.com --check
python3 exploit_cve_2025_24799.py -u https://HOST.com
python3 exploit_cve_2025_24799.py -u https://HOST.com --exploit --timeout 15
python3 exploit_cve_2025_24799.py -u https://HOST.com--check --timeout 20
python3 exploit_cve_2025_24799.py --help
python3 >= 3.6
requests == 2.31.0
pip install -r requirements.txt
glpi_users 테이블에서 자격 증명 추출이 익스플로잇 코드는 윤리적 보안 테스트 목적과 적절한 승인 하에만 제공됩니다.
필요한 승인:
이 익스플로잇은 다음을 위해 사용됩니다:
| 출처 | 설명 |
|---|---|
| CVE 데이터베이스 | CVE-2025-24799, CVE-2025-24801 |
| 공급업체 권고 | GLPI 보안 게시판 |
| NVD | NVD CVE 항목 및 CVSS 점수 |
G4l1l30 - 보안 연구 목적
이 익스플로잇은 윤리적 보안 연구자와 전문가를 위한 것입니다. 오용에 대한 책임은 사용자에게 있습니다.