Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-24799 — 승인된 보안 테스트를 위해 인증되지 않은 시간 기반 블라인드 SQL 인젝션을 통해 GLPI CVE-2025-24799를 악용하여 glpi_users에서 사용자 이름과 비밀번호 해시를 추출합니다. | Kitploit
도구/GitHubGitHub/rosemary1337/cve-2025-24799
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubrosemary1337/cve-2025-24799

CVE-2025-24799

승인된 보안 테스트를 위해 인증되지 않은 시간 기반 블라인드 SQL 인젝션을 통해 GLPI CVE-2025-24799를 악용하여 glpi_users에서 사용자 이름과 비밀번호 해시를 추출합니다.

저장소 보기
11개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-24799 자동 익스플로잇

Python Status Author


⚡ 개요

CVE-2025-24799는 GLPI를 대상으로 하는 개념 증명(PoC) 익스플로잇입니다.
이 익스플로잇은 사용자 자격 증명을 추출하기 위한 **인증되지 않은 SQL 인젝션(시간 기반 블라인드)**을 시연합니다.

면책 조항: 이 PoC는 교육 목적으로만 제공됩니다. 허가 없이 시스템에 사용하지 마십시오.


🛠 기능

  • glpi_users 테이블과 필수 열(name 및 password)을 탐지합니다
  • 사용자 이름과 비밀번호를 순차적으로 추출합니다
  • 인증되지 않은 공격을 위한 시간 기반 블라인드 SQL 인젝션
  • 상태, 성공, 실패, 정보 메시지가 포함된 컬러 콘솔 출력
  • 최소한의 의존성으로 Python 3.x에서 작동

⚙️ 설치

  1. 저장소를 클론합니다:
root@kitploit:~
git clone https://github.com/Rosemary1337/CVE-2025-24799.git
cd CVE-2025-24799
  1. 의존성을 설치합니다:
root@kitploit:~
pip install -r requirements.txt

요구 사항: requests, colorama, beautifulsoup4


🚀 사용법

root@kitploit:~
python3 main.py -u <TARGET_URL>

예시:

root@kitploit:~
python3 main.py -u http://target.com/index.php/ajax

인자

플래그설명필수기본값
-u, --url대상 URL예-

🎨 출력

콘솔에 다음이 표시됩니다:

  • 상태 메시지 [•]
  • 성공 [✔]
  • 실패 [✖]
  • 정보 [i]

예시:

root@kitploit:~
[•] Exploiting CVE-2025-24799...
[✔] Table 'glpi_users' found.
[✔] Required columns verified.
[i] Starting credential extraction...

[+] Credential 1: admin:5f4dcc3b5aa765d61d8327deb882cf99
[+] Credential 2: user:123456
[*] Extraction complete.

🔐 보안 및 면책 조항

  • 교육 및 테스트 목적으로만 사용하세요.
  • 명시적인 허가 없이 웹사이트를 공격하지 마십시오.
  • 통제된 실험실 또는 승인된 침투 테스트에서만 사용하세요.

🔗 연락처

저는 도구를 만들고 지식을 공유하는 것을 즐기는 활동적인 개발자입니다. 다음을 통해 연락할 수 있습니다:

도구 다운로드