Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
CVE-2025-24799 — Exploit de injeção SQL não autenticada para versões do GLPI anteriores a 10.0.18, permitindo enumeração de banco de dados, extração de credenciais e exfiltração de tokens de API por meio do endpoint /index.php/ajax/. | Kitploit
Exploit de injeção SQL não autenticada para versões do GLPI anteriores a 10.0.18, permitindo enumeração de banco de dados, extração de credenciais e exfiltração de tokens de API por meio do endpoint /index.php/ajax/.
Exploit para vulnerabilidade de injeção SQL não autenticada no GLPI.
Informações da Vulnerabilidade
Campo
Valor
CVE
CVE-2025-24799, CVE-2025-24801
Produto
GLPI (Asset Management Software)
Tipo
Injeção SQL não autenticada
Ponto vulnerável
endpoint /index.php/ajax/
Função afetada
handleAgent com parâmetro deviceid
Versão vulnerável
< 10.0.18
Corrigido em
GLPI 10.0.18
Explicação Técnica
O exploit explora a falta de sanitização adequada do parâmetro deviceid no endpoint de inventário agente do GLPI. A função handleAgent aceita este parâmetro sem escape adequado, permitindo injeção SQL através da função dbEscapeRecursive.
Mecanismo de ataque
O exploit envia payloads XML malformados ao endpoint /index.php/ajax/
Usa técnicas de injeção SQL: time-based, union-based e error-based
Pode extrair credenciais, tokens de API para RCE (CVE-2025-24801) e dados do banco de dados
Parâmetros do Exploit
Argumento
Tipo
Obrigatório
Descrição
Padrão
-u, --url
string
Sim
URL da instância GLPI alvo (inclui http/https)
Requer
--check
flag
Não
Apenas verificar vulnerabilidade sem explorar ativamente
false
--exploit
flag
Não
Realizar exploração ativa e extrair dados
false
-t, --timeout
integer
Não
Tempo de espera para requests em segundos
10
Exemplos de Uso
Verificar se a vulnerabilidade existe (modo não intrusivo)