
PoC لـ CVE-2025-41373 حقن SQL مصادق عليه في Gandia Integra Total v2.1.2217.3–4.4.2236.1
المؤلف: Byte Reaper
CVE: CVE-2025-41373
الثغرة: حقن SQL مُوثّق
المسار المتأثر: /encuestas/integraweb_v4/integra/html/view/hislistadoacciones.php?idestudio=
الوصف:
يقوم هذا المسار بدمج المعامل idestudio مباشرة في استعلام SQL دون تنقية أو تعميم مناسب، مما يسمح للمهاجم بحقن SQL عشوائي. يستخدم هذا الإثبات المفاهيمي (PoC) تقنيات قائمة على القيم المنطقية (boolean-based) والزمنية (time-based) لاكتشاف وإظهار الثغرة.
# Build
gcc exploit.c argparse.c -o exploit -lcurl
# Run exploit against <URL>
./exploit -u <URL>
# Verbose output
./exploit -u <URL> -v
# WAF detection mode
./exploit -u <URL> -w
استبدل <URL> بعنوان الهدف الأساسي (مثل http://127.0.0.1).
رخصة MIT