Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24799 — Exploit de injeção SQL não autenticada para versões do GLPI anteriores a 10.0.18, permitindo enumeração de banco de dados, extração de credenciais e exfiltração de tokens de API por meio do endpoint /index.php/ajax/. | Kitploit
Ferramentas/GitHubGitHub/galisko/cve-2025-24799
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingSegurança de Banco de Dados
GitHubgalisko/cve-2025-24799

CVE-2025-24799

Exploit de injeção SQL não autenticada para versões do GLPI anteriores a 10.0.18, permitindo enumeração de banco de dados, extração de credenciais e exfiltração de tokens de API por meio do endpoint /index.php/ajax/.

Ver Repositório
há 0 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-24799 - Exploit de Injeção SQL no GLPI

Exploit para vulnerabilidade de injeção SQL não autenticada no GLPI.

Informações da Vulnerabilidade

CampoValor
CVECVE-2025-24799, CVE-2025-24801
ProdutoGLPI (Asset Management Software)
TipoInjeção SQL não autenticada
Ponto vulnerávelendpoint /index.php/ajax/
Função afetadahandleAgent com parâmetro deviceid
Versão vulnerável< 10.0.18
Corrigido emGLPI 10.0.18

Explicação Técnica

O exploit explora a falta de sanitização adequada do parâmetro deviceid no endpoint de inventário agente do GLPI. A função handleAgent aceita este parâmetro sem escape adequado, permitindo injeção SQL através da função dbEscapeRecursive.

Mecanismo de ataque

  1. O exploit envia payloads XML malformados ao endpoint /index.php/ajax/
  2. Usa técnicas de injeção SQL: time-based, union-based e error-based
  3. Pode extrair credenciais, tokens de API para RCE (CVE-2025-24801) e dados do banco de dados

Parâmetros do Exploit

ArgumentoTipoObrigatórioDescriçãoPadrão
-u, --urlstringSimURL da instância GLPI alvo (inclui http/https)Requer
--checkflagNãoApenas verificar vulnerabilidade sem explorar ativamentefalse
--exploitflagNãoRealizar exploração ativa e extrair dadosfalse
-t, --timeoutintegerNãoTempo de espera para requests em segundos10

Exemplos de Uso

Verificar se a vulnerabilidade existe (modo não intrusivo)

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com --check

Apenas verificar versão do endpoint

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com

Modo exploração ativa (com timeout personalizado)

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com --exploit --timeout 15

Uso completo com todos os parâmetros

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com--check --timeout 20

Mostrar ajuda completa

root@kitploit:~
python3 exploit_cve_2025_24799.py --help

Requisitos do Sistema

root@kitploit:~
python3 >= 3.6
requests == 2.31.0

Instalação de dependências

root@kitploit:~
pip install -r requirements.txt

Ataques Disponíveis (através de métodos de Injeção SQL)

  1. Enumeração de Banco de Dados - Extrair credenciais da tabela glpi_users
  2. Exfiltração de Token de API - Recuperar tokens em texto claro para RCE
  3. SQLi Cega Baseada em Tempo - Ataques temporais quando WAF bloqueia erros UNION
  4. SQLi Baseada em Erros - Disparar erros de banco de dados para extrair dados coluna por coluna

Aviso Legal

AVISO LEGAL IMPORTANTE

Este código de exploração é fornecido apenas para fins de testes éticos de segurança e com a devida autorização.

  • Utilize este exploit SOMENTE em sistemas onde você tenha permissão explícita por escrito
  • O uso indevido pode resultar em ações legais (Lei de computadores, DMCA, etc.)
  • Não use esta ferramenta contra infraestruturas de terceiros sem autorização prévia
  • Certifique-se de ter autorização válida antes de usar este exploit contra qualquer alvo

AUTORIZAÇÃO NECESSÁRIA:

  • Documentação de auditoria com escopo definido
  • Cartas de permissão do proprietário do sistema
  • Regras de engajamento assinadas

Uso Responsável

Este exploit destina-se a:

  • ✅ Pentest autorizado (com contrato)
  • ✅ Auditar segurança própria (sistemas próprios)
  • ✅ Pesquisas acadêmicas/educacionais
  • ✅ Resposta a incidentes (com autorização legal)

Não é permitido para:

  • ❌ Ataque malicioso contra terceiros
  • ❌ Roubo de dados ou credenciais
  • ❌ Uso não autorizado para RCE
  • ❌ Distribuição sem permissão do autor original

Referências

FonteDescrição
CVE DatabaseCVE-2025-24799, CVE-2025-24801
Vendor AdvisoryGLPI Security Bulletin
NVDNVD CVE entry and CVSS score

Autor

G4l1l30 - Finalidade de pesquisa em segurança


Este exploit destina-se a pesquisadores de segurança éticos e profissionais. O uso indevido é de responsabilidade do usuário.

Baixar ferramenta