
استغلال ثغرة SQL Injection مستقل مبني على لغة C يستهدف الثغرة CVE‑2025‑6907 في خدمة CODE_PROJECT.
الملف: exploit.c
المؤلف: Byte Reaper
الخدمة المستهدفة: CODE_PROJECT
النوع: حقن SQL
هذه أداة استغلال حقن SQL مكتوبة بلغة C وتستهدف الثغرة CVE‑2025‑6907 في خدمة CODE_PROJECT.
تجمع بين عدة تقنيات متقدمة:
/proc/self/maps)-u / --url, -i / --input)-r / --response)-c / --check)-v / --verbose):
curl مفصلة-h / --help) مع شرح كامل للوسائطgcc, makelibcurlargparse.h (رأس محلل وسائط C)# Build
gcc exploit.c argparse.c -o exploit -lcurl
./exploit [options]
فحص أساسي
./exploit -u http://127.0.0.1
عرض استجابات الخادم
./exploit -u http://127.0.0.1 -r
وضع URI كامل
./exploit -u "http://127.0.0.1
فحص البيئة و Apache
sudo ./exploit -c
وضع مفصّل مع خريطة الذاكرة
sudo ./exploit -i http://127.0.0.1/book_car.php?fname= -v
أو
sudo ./exploit -i http://127.0.0.1/folder/file.php?fname=
يضمن التشغيل على Linux
يتطلب صلاحيات الجذر لبعض العمليات (خريطة الذاكرة، استدعاءات الدليل)
يستخدم argparse.h لمعالجة الأعلام والخيارات
-c)يفحص /var/www/html بحثاً عن مجلدات CODE_PROJECT المعروفة
يسرد ويصنف ملفات PHP المهمة
يتحقق/يشغل خدمة Apache
يتكرر على قائمة من سلاسل SQL (منطقية، UNION، زمنية…)
يقوم بترميز URL وإرسال عبر libcurl
يكتشف SQLi عبر توقيعات الاستجابة أو التأخيرات الزمنية
-v)يطبع عنوان الذاكرة وطول كل حمولة
يفرغ مناطق الذاكرة /proc/self/maps
للاستخدام في الاختبارات المصرح بها فقط. لا تستخدم ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
استخدم بمسؤولية وأخلاقية.
هذا العمل مُقدم "كما هو" دون أي ضمان. استخدم على مسؤوليتك الخاصة.
| قصير | طويل | الوصف |
|---|
-h | --help | عرض مساعدة مفصلة والخروج. |
-u | --url | URL أساسي (جزئي). يلحق الحمولات بـ book_car.php?fname= افتراضياً. |
-i | --input | معاملة URL المقدم كامل (بما في ذلك الاستعلام). |
-r | --response | طباعة نصوص استجابات HTTP لكل محاولة حمولة. |
-c | --check | إجراء فحوصات بيئية (ملفات، مجلدات، عمليات Apache). |
-v | --verbose | تمكين السجلات المفصلة، خرائط عناوين الحمولات، وتفريغ خريطة الذاكرة. |