Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24799 — Explora o GLPI CVE-2025-24799 via injeção SQL cega baseada em tempo não autenticada para extrair nomes de usuário e hashes de senha de glpi_users para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/rosemary1337/cve-2025-24799
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubrosemary1337/cve-2025-24799

CVE-2025-24799

Explora o GLPI CVE-2025-24799 via injeção SQL cega baseada em tempo não autenticada para extrair nomes de usuário e hashes de senha de glpi_users para testes de segurança autorizados.

Ver Repositório
há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-24799 Exploração Automática

Python Status Author


⚡ Visão Geral

CVE-2025-24799 é um exploit de prova de conceito (PoC) direcionado ao GLPI.
Este exploit demonstra Injeção SQL não autenticada (cega baseada em tempo) para extrair credenciais de usuário.

Aviso: Este PoC é apenas para fins educacionais. Não use em sistemas sem permissão.


🛠 Recursos

  • Detecta a tabela glpi_users e as colunas necessárias (name e password)
  • Extrai nomes de usuário e senhas sequencialmente
  • Injeção SQL cega baseada em tempo para exploração não autenticada
  • Saída de console colorida com mensagens de status, sucesso, falha e informação
  • Funciona em Python 3.x com dependências mínimas

⚙️ Instalação

  1. Clone o repositório:
root@kitploit:~
git clone https://github.com/Rosemary1337/CVE-2025-24799.git
cd CVE-2025-24799
  1. Instale as dependências:
root@kitploit:~
pip install -r requirements.txt

Requisitos: requests, colorama, beautifulsoup4


🚀 Uso

root@kitploit:~
python3 main.py -u <TARGET_URL>

Exemplo:

root@kitploit:~
python3 main.py -u http://target.com/index.php/ajax

Argumentos

FlagDescriçãoObrigatórioPadrão
-u, --urlURL alvoSim-

🎨 Saída

O console mostra:

  • Mensagens de status [•]
  • Sucesso [✔]
  • Falha [✖]
  • Informação [i]

Exemplo:

root@kitploit:~
[•] Exploiting CVE-2025-24799...
[✔] Table 'glpi_users' found.
[✔] Required columns verified.
[i] Starting credential extraction...

[+] Credential 1: admin:5f4dcc3b5aa765d61d8327deb882cf99
[+] Credential 2: user:123456
[*] Extraction complete.

🔐 Segurança e Aviso Legal

  • Apenas para fins educacionais e de teste.
  • Não ataque sites sem permissão explícita.
  • Use apenas em laboratório controlado ou teste de penetração autorizado.

🔗 Conecte-se Comigo

Sou um desenvolvedor ativo que gosta de criar ferramentas e compartilhar conhecimento. Você pode entrar em contato comigo através de:

Baixar ferramenta