Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-24799 — GLPI 10.0.18 之前版本中未经身份验证的 SQL 注入漏洞利用工具,可通过 /index.php/ajax/ 端点实现数据库枚举、凭据提取和 API 令牌窃取。 | Kitploit
工具/GitHubGitHub/galisko/cve-2025-24799
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队数据库安全
GitHubgalisko/cve-2025-24799

CVE-2025-24799

GLPI 10.0.18 之前版本中未经身份验证的 SQL 注入漏洞利用工具,可通过 /index.php/ajax/ 端点实现数据库枚举、凭据提取和 API 令牌窃取。

查看仓库
2521天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-24799 - GLPI SQL 注入漏洞利用工具

用于 GLPI 中未经身份验证的 SQL 注入漏洞的利用工具。

漏洞信息

字段值
CVECVE-2025-24799, CVE-2025-24801
产品GLPI(资产管理软件)
类型未经身份验证的 SQL 注入
漏洞点/index.php/ajax/ 端点
受影响函数带 deviceid 参数的 handleAgent
受影响版本< 10.0.18
修复版本GLPI 10.0.18

技术说明

该漏洞利用工具利用了 GLPI 代理(agent)清单端点中 deviceid 参数缺乏适当转义的问题。handleAgent 函数在未进行适当转义的情况下接受该参数,从而通过 dbEscapeRecursive 函数允许 SQL 注入。

攻击机制

  1. 该漏洞利用工具向 /index.php/ajax/ 端点发送格式错误的 XML 载荷
  2. 使用 SQL 注入技术:基于时间、基于联合查询和基于报错
  3. 可提取凭据、用于 RCE 的 API 令牌(CVE-2025-24801)以及数据库数据

漏洞利用工具参数

使用示例

验证漏洞是否存在(温和、非侵入式)

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com --check

仅验证端点版本

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com

主动利用模式(带自定义超时)

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com --exploit --timeout 15

使用所有参数的完整用法

root@kitploit:~
python3 exploit_cve_2025_24799.py -u https://HOST.com--check --timeout 20

显示完整帮助

root@kitploit:~
python3 exploit_cve_2025_24799.py --help

系统要求

root@kitploit:~
python3 >= 3.6
requests == 2.31.0

安装依赖

root@kitploit:~
pip install -r requirements.txt

可用攻击(通过 SQL 注入方法)

  1. 数据库枚举 - 从 glpi_users 表中提取凭据
  2. API 令牌泄露 - 恢复明文令牌以实现 RCE
  3. 基于时间的盲注 SQLi - 当 WAF 阻止 UNION 报错时使用的时间攻击
  4. 基于报错的 SQLi - 触发数据库错误以逐列提取数据

法律免责声明

重要法律警告

此漏洞利用代码仅用于道德安全测试目的,且需获得适当授权。

  • 仅在拥有明确书面许可的系统上使用此漏洞利用工具
  • 不当使用可能导致法律诉讼(计算机法、DMCA 等)
  • 未经事先授权,请勿将此工具用于他人基础设施
  • 在针对任何目标使用此漏洞利用工具之前,请确保您拥有有效授权

所需授权:

  • 具有明确范围定义的审计文档
  • 系统所有者的许可函
  • 已签署的参与规则

负责任使用

此漏洞利用工具适用于:

  • ✅ 授权渗透测试(有合同)
  • ✅ 审计自有系统安全(自有系统)
  • ✅ 学术/教育研究
  • ✅ 事件响应(具有法律授权)

禁止用于:

  • ❌ 对第三方进行恶意攻击
  • ❌ 窃取数据或凭据
  • ❌ 未经授权使用以实现 RCE
  • ❌ 未经原作者许可进行分发

参考

来源描述
CVE 数据库CVE-2025-24799, CVE-2025-24801
厂商公告GLPI 安全公告
NVDNVD CVE 条目和 CVSS 评分

作者

G4l1l30 - 安全研究目的


此漏洞利用工具面向道德安全研究人员和专业人士。不当使用由用户自行承担责任。

下载工具
参数类型必填描述默认值
-u, --urlstring是目标 GLPI 实例的 URL(包含 http/https)必填
--checkflag否仅验证漏洞而不进行主动利用false
--exploitflag否执行主动利用并提取数据false
-t, --timeoutinteger否请求等待时间(秒)10