Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
CVE-2025-24799 — Неаутентифицированный эксплойт SQL-инъекции для версий GLPI до 10.0.18, позволяющий перечисление базы данных, извлечение учётных данных и эксфильтрацию API-токенов через конечную точку /index.php/ajax/. | Kitploit
Неаутентифицированный эксплойт SQL-инъекции для версий GLPI до 10.0.18, позволяющий перечисление базы данных, извлечение учётных данных и эксфильтрацию API-токенов через конечную точку /index.php/ajax/.
Эксплойт для неаутентифицированной SQL-инъекции в GLPI.
Информация об уязвимости
Поле
Значение
CVE
CVE-2025-24799, CVE-2025-24801
Продукт
GLPI (Asset Management Software)
Тип
Неаутентифицированная SQL-инъекция
Уязвимая точка
/index.php/ajax/ endpoint
Затронутая функция
handleAgent с параметром deviceid
Уязвимая версия
< 10.0.18
Исправлено в
GLPI 10.0.18
Техническое объяснение
Эксплойт использует отсутствие надлежащей санитизации параметра deviceid в endpoint инвентаризации агента GLPI. Функция handleAgent принимает этот параметр без надлежащего экранирования, что позволяет выполнить SQL-инъекцию через функцию dbEscapeRecursive.
Механизм атаки
Эксплойт отправляет некорректные XML-пейлоады на endpoint /index.php/ajax/
Использует техники SQL-инъекций: time-based, union-based и error-based
Может извлекать учётные данные, API-токены для RCE (CVE-2025-24801) и данные из базы данных
Параметры эксплойта
Аргумент
Тип
Обязательный
Описание
По умолчанию
-u, --url
string
Да
URL целевой инстанции GLPI (включая http/https)
Требуется
--check
flag
Нет
Только проверить уязвимость без активной эксплуатации
false
--exploit
flag
Нет
Выполнить активную эксплуатацию и извлечь данные
false
-t, --timeout
integer
Нет
Время ожидания для запросов в секундах
10
Примеры использования
Проверить, существует ли уязвимость (безопасно, неинтрузивно)
Database Enumeration - Извлечение учётных данных из таблицы glpi_users
API Token Exfiltration - Получение токенов в открытом виде для RCE
Time-based Blind SQLi - Временные атаки, когда WAF блокирует ошибки UNION
Error-based SQLi - Вызов ошибок базы данных для извлечения данных по столбцам
Правовой отказ от ответственности
ВАЖНОЕ ПРАВОВОЕ ПРЕДУПРЕЖДЕНИЕ
Этот код эксплойта предоставляется исключительно для целей этического тестирования безопасности и при наличии надлежащего разрешения.
Используйте этот эксплойт ТОЛЬКО на системах, где у вас есть явное письменное разрешение
Неправомерное использование может привести к правовым последствиям (Закон о компьютерных преступлениях, DMCA и т.д.)
Не используйте этот инструмент против чужих инфраструктур без предварительного разрешения
Убедитесь, что у вас есть действующее разрешение перед использованием этого эксплойта против любой цели
НЕОБХОДИМОЕ РАЗРЕШЕНИЕ:
Документация аудита с определённым объёмом
Письма разрешения от владельца системы
Подписанные правила взаимодействия
Ответственное использование
Этот эксплойт предназначен для:
✅ Авторизованного пентестинга (по контракту)
✅ Аудита собственной безопасности (собственные системы)
✅ Академических/образовательных исследований
✅ Реагирования на инциденты (с правовым разрешением)
Не разрешено для:
❌ Вредоносных атак против третьих лиц
❌ Кражи данных или учётных данных
❌ Несанкционированного использования для RCE
❌ Распространения без разрешения оригинального автора
Ссылки
Источник
Описание
CVE Database
CVE-2025-24799, CVE-2025-24801
Vendor Advisory
GLPI Security Bulletin
NVD
NVD CVE entry and CVSS score
Автор
G4l1l30 - В исследовательских целях безопасности
Этот эксплойт предназначен для этичных исследователей безопасности и профессионалов. Неправомерное использование является ответственностью пользователя.