Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24799 — Неаутентифицированный эксплойт SQL-инъекции для версий GLPI до 10.0.18, позволяющий перечисление базы данных, извлечение учётных данных и эксфильтрацию API-токенов через конечную точку /index.php/ajax/. | Kitploit
Инструменты/GitHubGitHub/galisko/cve-2025-24799
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingБезопасность Баз Данных
GitHubgalisko/cve-2025-24799

CVE-2025-24799

Неаутентифицированный эксплойт SQL-инъекции для версий GLPI до 10.0.18, позволяющий перечисление базы данных, извлечение учётных данных и эксфильтрацию API-токенов через конечную точку /index.php/ajax/.

Репозиторий
2521 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-24799 - Эксплойт SQL-инъекции в GLPI

Эксплойт для неаутентифицированной SQL-инъекции в GLPI.

Информация об уязвимости

ПолеЗначение
CVECVE-2025-24799, CVE-2025-24801
ПродуктGLPI (Asset Management Software)
ТипНеаутентифицированная SQL-инъекция
Уязвимая точка/index.php/ajax/ endpoint
Затронутая функцияhandleAgent с параметром deviceid
Уязвимая версия< 10.0.18
Исправлено вGLPI 10.0.18

Техническое объяснение

Эксплойт использует отсутствие надлежащей санитизации параметра deviceid в endpoint инвентаризации агента GLPI. Функция handleAgent принимает этот параметр без надлежащего экранирования, что позволяет выполнить SQL-инъекцию через функцию dbEscapeRecursive.

Механизм атаки

  1. Эксплойт отправляет некорректные XML-пейлоады на endpoint /index.php/ajax/
  2. Использует техники SQL-инъекций: time-based, union-based и error-based
  3. Может извлекать учётные данные, API-токены для RCE (CVE-2025-24801) и данные из базы данных

Параметры эксплойта

АргументТипОбязательныйОписаниеПо умолчанию
-u, --urlstringДаURL целевой инстанции GLPI (включая http/https)Требуется
--checkflagНетТолько проверить уязвимость без активной эксплуатацииfalse
--exploitflagНетВыполнить активную эксплуатацию и извлечь данныеfalse
-t, --timeoutintegerНетВремя ожидания для запросов в секундах10

Примеры использования

Проверить, существует ли уязвимость (безопасно, неинтрузивно)

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com --check

Только проверить версию endpoint

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com

Режим активной эксплуатации (с пользовательским таймаутом)

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com --exploit --timeout 15

Полное использование со всеми параметрами

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com--check --timeout 20

Показать полную справку

root@kitploit:~
python3 exploit_cve_2025_24799.py --help

Системные требования

root@kitploit:~
python3 >= 3.6
requests == 2.31.0

Установка зависимостей

root@kitploit:~
pip install -r requirements.txt

Доступные атаки (через методы SQL-инъекций)

  1. Database Enumeration - Извлечение учётных данных из таблицы glpi_users
  2. API Token Exfiltration - Получение токенов в открытом виде для RCE
  3. Time-based Blind SQLi - Временные атаки, когда WAF блокирует ошибки UNION
  4. Error-based SQLi - Вызов ошибок базы данных для извлечения данных по столбцам

Правовой отказ от ответственности

ВАЖНОЕ ПРАВОВОЕ ПРЕДУПРЕЖДЕНИЕ

Этот код эксплойта предоставляется исключительно для целей этического тестирования безопасности и при наличии надлежащего разрешения.

  • Используйте этот эксплойт ТОЛЬКО на системах, где у вас есть явное письменное разрешение
  • Неправомерное использование может привести к правовым последствиям (Закон о компьютерных преступлениях, DMCA и т.д.)
  • Не используйте этот инструмент против чужих инфраструктур без предварительного разрешения
  • Убедитесь, что у вас есть действующее разрешение перед использованием этого эксплойта против любой цели

НЕОБХОДИМОЕ РАЗРЕШЕНИЕ:

  • Документация аудита с определённым объёмом
  • Письма разрешения от владельца системы
  • Подписанные правила взаимодействия

Ответственное использование

Этот эксплойт предназначен для:

  • ✅ Авторизованного пентестинга (по контракту)
  • ✅ Аудита собственной безопасности (собственные системы)
  • ✅ Академических/образовательных исследований
  • ✅ Реагирования на инциденты (с правовым разрешением)

Не разрешено для:

  • ❌ Вредоносных атак против третьих лиц
  • ❌ Кражи данных или учётных данных
  • ❌ Несанкционированного использования для RCE
  • ❌ Распространения без разрешения оригинального автора

Ссылки

ИсточникОписание
CVE DatabaseCVE-2025-24799, CVE-2025-24801
Vendor AdvisoryGLPI Security Bulletin
NVDNVD CVE entry and CVSS score

Автор

G4l1l30 - В исследовательских целях безопасности


Этот эксплойт предназначен для этичных исследователей безопасности и профессионалов. Неправомерное использование является ответственностью пользователя.

Скачать инструмент