用于 GLPI 中未经身份验证的 SQL 注入漏洞的利用工具。
| 字段 | 值 |
|---|---|
| CVE | CVE-2025-24799, CVE-2025-24801 |
| 产品 | GLPI(资产管理软件) |
| 类型 | 未经身份验证的 SQL 注入 |
| 漏洞点 | /index.php/ajax/ 端点 |
| 受影响函数 | 带 deviceid 参数的 handleAgent |
| 受影响版本 | < 10.0.18 |
| 修复版本 | GLPI 10.0.18 |
该漏洞利用工具利用了 GLPI 代理(agent)清单端点中 deviceid 参数缺乏适当转义的问题。handleAgent 函数在未进行适当转义的情况下接受该参数,从而通过 dbEscapeRecursive 函数允许 SQL 注入。
/index.php/ajax/ 端点发送格式错误的 XML 载荷python3 exploit_cve_2025_24799.py -u https://HOST.com --check
python3 exploit_cve_2025_24799.py -u https://HOST.com
python3 exploit_cve_2025_24799.py -u https://HOST.com --exploit --timeout 15
python3 exploit_cve_2025_24799.py -u https://HOST.com--check --timeout 20
python3 exploit_cve_2025_24799.py --help
python3 >= 3.6
requests == 2.31.0
pip install -r requirements.txt
glpi_users 表中提取凭据此漏洞利用代码仅用于道德安全测试目的,且需获得适当授权。
所需授权:
此漏洞利用工具适用于:
| 来源 | 描述 |
|---|---|
| CVE 数据库 | CVE-2025-24799, CVE-2025-24801 |
| 厂商公告 | GLPI 安全公告 |
| NVD | NVD CVE 条目和 CVSS 评分 |
G4l1l30 - 安全研究目的
此漏洞利用工具面向道德安全研究人员和专业人士。不当使用由用户自行承担责任。
| 参数 | 类型 | 必填 | 描述 | 默认值 |
|---|
-u, --url | string | 是 | 目标 GLPI 实例的 URL(包含 http/https) | 必填 |
--check | flag | 否 | 仅验证漏洞而不进行主动利用 | false |
--exploit | flag | 否 | 执行主动利用并提取数据 | false |
-t, --timeout | integer | 否 | 请求等待时间(秒) | 10 |