Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-24799 — 인증되지 않은 SQL 인젝션 익스플로잇으로, GLPI 10.0.18 이전 버전을 대상으로 하며, /index.php/ajax/ 엔드포인트를 통해 데이터베이스 열거, 자격 증명 추출, API 토큰 탈취를 가능하게 합니다. | Kitploit
도구/GitHubGitHub/galisko/cve-2025-24799
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingDatabase Security
GitHubgalisko/cve-2025-24799

CVE-2025-24799

인증되지 않은 SQL 인젝션 익스플로잇으로, GLPI 10.0.18 이전 버전을 대상으로 하며, /index.php/ajax/ 엔드포인트를 통해 데이터베이스 열거, 자격 증명 추출, API 토큰 탈취를 가능하게 합니다.

저장소 보기
2521일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-24799 - GLPI SQL 인젝션 익스플로잇

GLPI의 인증되지 않은 SQL 인젝션 취약점을 위한 익스플로잇입니다.

취약점 정보

필드값
CVECVE-2025-24799, CVE-2025-24801
제품GLPI (자산 관리 소프트웨어)
유형인증되지 않은 SQL 인젝션
취약 지점/index.php/ajax/ 엔드포인트
영향을 받는 함수deviceid 매개변수를 사용하는 handleAgent
취약한 버전< 10.0.18
수정 버전GLPI 10.0.18

기술적 설명

이 익스플로잇은 GLPI 에이전트 인벤토리 엔드포인트에서 deviceid 매개변수에 대한 적절한 이스케이프 처리가 부족한 점을 악용합니다. handleAgent 함수는 이 매개변수를 적절한 이스케이프 없이 수용하여 dbEscapeRecursive 함수를 통한 SQL 인젝션을 허용합니다.

공격 메커니즘

  1. 익스플로잇은 /index.php/ajax/ 엔드포인트에 잘못된 형식의 XML 페이로드를 전송합니다.
  2. time-based, union-based 및 error-based SQL 인젝션 기법을 사용합니다.
  3. 자격 증명, RCE용 API 토큰(CVE-2025-24801) 및 데이터베이스 데이터를 추출할 수 있습니다.

익스플로잇 매개변수

인자유형필수설명기본값
-u, --urlstring예대상 GLPI 인스턴스 URL (http/https 포함)필수
--checkflag아니요적극적으로 악용하지 않고 취약점만 확인false
--exploitflag아니요적극적인 악용 및 데이터 추출 수행false
-t, --timeoutinteger아니요요청 대기 시간(초)10

사용 예시

취약점 존재 여부 확인 (비침습적 모드)

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com --check

엔드포인트 버전만 확인

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com

적극적 악용 모드 (사용자 지정 타임아웃 포함)

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com --exploit --timeout 15

모든 매개변수를 사용한 전체 사용

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com--check --timeout 20

전체 도움말 표시

root@kitploit:~
python3 exploit_cve_2025_24799.py --help

시스템 요구 사항

root@kitploit:~
python3 >= 3.6
requests == 2.31.0

의존성 설치

root@kitploit:~
pip install -r requirements.txt

사용 가능한 공격 (SQL 인젝션 방법을 통한)

  1. 데이터베이스 열거 - glpi_users 테이블에서 자격 증명 추출
  2. API 토큰 유출 - RCE를 위한 평문 토큰 복구
  3. Time-based 블라인드 SQLi - WAF가 UNION 오류를 차단할 때의 시간 기반 공격
  4. Error-based SQLi - 데이터베이스 오류를 발생시켜 열 단위로 데이터 추출

법적 고지

중요 법적 경고

이 익스플로잇 코드는 윤리적 보안 테스트 목적과 적절한 승인 하에만 제공됩니다.

  • 명시적인 서면 허가가 있는 시스템에서만 이 익스플로잇을 사용하십시오.
  • 오용 시 법적 조치가 취해질 수 있습니다 (컴퓨터 관련 법률, DMCA 등).
  • 사전 승인 없이 타인의 인프라에 이 도구를 사용하지 마십시오.
  • 어떤 대상을 대상으로 이 익스플로잇을 사용하기 전에 유효한 승인이 있는지 확인하십시오.

필요한 승인:

  • 정의된 범위가 있는 감사 문서
  • 시스템 소유자의 허가 서한
  • 서명된 참여 규칙

책임 있는 사용

이 익스플로잇은 다음을 위해 사용됩니다:

  • ✅ 승인된 펜테스팅 (계약 포함)
  • ✅ 자체 보안 감사 (자체 시스템)
  • ✅ 학술/교육 연구
  • ✅ 사고 대응 (법적 승인 포함)

다음 용도로는 허용되지 않습니다:

  • ❌ 제3자에 대한 악의적 공격
  • ❌ 데이터 또는 자격 증명 도용
  • ❌ 승인되지 않은 RCE 사용
  • ❌ 원저작자의 허가 없는 배포

참고 자료

출처설명
CVE 데이터베이스CVE-2025-24799, CVE-2025-24801
공급업체 권고GLPI 보안 게시판
NVDNVD CVE 항목 및 CVSS 점수

작성자

G4l1l30 - 보안 연구 목적


이 익스플로잇은 윤리적 보안 연구자와 전문가를 위한 것입니다. 오용에 대한 책임은 사용자에게 있습니다.

도구 다운로드