Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24799 — Explora o GLPI CVE-2025-24799 via injeção SQL cega baseada em tempo não autenticada para extrair nomes de usuário e hashes de senha de glpi_users para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/rosemary1337/cve-2025-24799
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoArchived
GitHubrosemary1337/cve-2025-24799

CVE-2025-24799

Explora o GLPI CVE-2025-24799 via injeção SQL cega baseada em tempo não autenticada para extrair nomes de usuário e hashes de senha de glpi_users para testes de segurança autorizados.

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-24799 Exploração Automática

Python Status Author


⚡ Visão Geral

CVE-2025-24799 é um exploit de prova de conceito (PoC) direcionado ao GLPI.
Este exploit demonstra Injeção SQL não autenticada (cega baseada em tempo) para extrair credenciais de usuário.

Aviso: Este PoC é apenas para fins educacionais. Não use em sistemas sem permissão.


🛠 Recursos

  • Detecta a tabela glpi_users e as colunas necessárias (name e password)
  • Extrai nomes de usuário e senhas sequencialmente
  • Injeção SQL cega baseada em tempo para exploração não autenticada
  • Saída de console colorida com mensagens de status, sucesso, falha e informação
  • Funciona em Python 3.x com dependências mínimas

  • ⚙️ Instalação

    1. Clone o repositório:
    root@kitploit:~
    git clone https://github.com/Rosemary1337/CVE-2025-24799.git
    cd CVE-2025-24799
    
    1. Instale as dependências:
    root@kitploit:~
    pip install -r requirements.txt
    

    Requisitos: requests, colorama, beautifulsoup4


    🚀 Uso

    root@kitploit:~
    python3 main.py -u <TARGET_URL>
    

    Exemplo:

    root@kitploit:~
    python3 main.py -u http://target.com/index.php/ajax
    

    Argumentos

    FlagDescriçãoObrigatórioPadrão
    -u, --urlURL alvoSim-

    🎨 Saída

    O console mostra:

    • Mensagens de status [•]
    • Sucesso [✔]
    • Falha [✖]
    • Informação [i]

    Exemplo:

    root@kitploit:~
    [•] Exploiting CVE-2025-24799...
    [✔] Table 'glpi_users' found.
    [✔] Required columns verified.
    [i] Starting credential extraction...
    
    [+] Credential 1: admin:5f4dcc3b5aa765d61d8327deb882cf99
    [+] Credential 2: user:123456
    [*] Extraction complete.
    

    🔐 Segurança e Aviso Legal

    • Apenas para fins educacionais e de teste.
    • Não ataque sites sem permissão explícita.
    • Use apenas em laboratório controlado ou teste de penetração autorizado.

    🔗 Conecte-se Comigo

    Sou um desenvolvedor ativo que gosta de criar ferramentas e compartilhar conhecimento. Você pode entrar em contato comigo através de:

    Baixar ferramenta