Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24799 — Эксплуатирует GLPI CVE-2025-24799 посредством неаутентифицированной слепой SQL-инъекции на основе времени для извлечения имён пользователей и хэшей паролей из glpi_users в рамках авторизованного тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/rosemary1337/cve-2025-24799
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubrosemary1337/cve-2025-24799

CVE-2025-24799

Эксплуатирует GLPI CVE-2025-24799 посредством неаутентифицированной слепой SQL-инъекции на основе времени для извлечения имён пользователей и хэшей паролей из glpi_users в рамках авторизованного тестирования безопасности.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
11 месяцев назадЕщё не проверено

CVE-2025-24799 Автоэксплойт

Python Status Author


⚡ Обзор

CVE-2025-24799 — это эксплойт proof-of-concept (PoC), нацеленный на GLPI.
Этот эксплойт демонстрирует неаутентифицированную SQL-инъекцию (time-based blind) для извлечения учётных данных пользователей.

Отказ от ответственности: Этот PoC предназначен только для образовательных целей. Не используйте его на системах без разрешения.


🛠 Возможности

  • Обнаруживает таблицу glpi_users и необходимые столбцы (name и password)
  • Последовательно извлекает имена пользователей и пароли
  • Time-based blind SQL-инъекция для неаутентифицированной эксплуатации
  • Цветной вывод в консоль с сообщениями о статусе, успехе, ошибке и информации
  • Работает на Python 3.x с минимальными зависимостями

⚙️ Установка

  1. Клонируйте репозиторий:
root@kitploit:~
git clone https://github.com/Rosemary1337/CVE-2025-24799.git
cd CVE-2025-24799
  1. Установите зависимости:
root@kitploit:~
pip install -r requirements.txt

Требования: requests, colorama, beautifulsoup4


🚀 Использование

root@kitploit:~
python3 main.py -u <TARGET_URL>

Пример:

root@kitploit:~
python3 main.py -u http://target.com/index.php/ajax

Аргументы

FlagОписаниеОбязателенПо умолчанию
-u, --urlURL целиДа-

🎨 Вывод

Консоль показывает:

  • Сообщения о статусе [•]
  • Успех [✔]
  • Ошибка [✖]
  • Информация [i]

Пример:

root@kitploit:~
[•] Exploiting CVE-2025-24799...
[✔] Table 'glpi_users' found.
[✔] Required columns verified.
[i] Starting credential extraction...

[+] Credential 1: admin:5f4dcc3b5aa765d61d8327deb882cf99
[+] Credential 2: user:123456
[*] Extraction complete.

🔐 Безопасность и отказ от ответственности

  • Только для образовательных и тестовых целей.
  • Не атакуйте веб-сайты без явного разрешения.
  • Используйте только в контролируемой лаборатории или при авторизованном тесте на проникновение.

🔗 Свяжитесь со мной

Я активный разработчик, который любит создавать инструменты и делиться знаниями. Вы можете связаться со мной через:

Скачать инструмент