Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-6907 — استغلال ثغرة SQL Injection مستقل مبني على لغة C يستهدف الثغرة CVE‑2025‑6907 في خدمة CODE_PROJECT. | Kitploit
أدوات/GitHubGitHub/bytereaper77/cve-2025-6907
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقArchived
GitHubbytereaper77/cve-2025-6907

cve-2025-6907

استغلال ثغرة SQL Injection مستقل مبني على لغة C يستهدف الثغرة CVE‑2025‑6907 في خدمة CODE_PROJECT.

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة استغلال SQLi CVE‑2025‑6907

الملف: exploit.c
المؤلف: Byte Reaper
الخدمة المستهدفة: CODE_PROJECT
النوع: حقن SQL


🔎 نظرة عامة

هذه أداة استغلال حقن SQL مكتوبة بلغة C وتستهدف الثغرة CVE‑2025‑6907 في خدمة CODE_PROJECT.
تجمع بين عدة تقنيات متقدمة:

  • تعداد آلي للحمولات (بما في ذلك فحوصات منطقية وزمنية)
  • استدعاءات نظام التجميع المضمنة لفحص الدلائل/العمليات
  • تفريغ تعيين الذاكرة (/proc/self/maps)
  • سلاسل وكيل المستخدم المتغيرة دورياً
  • فحوصات بيئية اختيارية (ملفات، مجلدات، Apache)
  • مخرجات مفصلة وخرائط عناوين الحمولات

⚙️ الميزات

  • وضعي URL الجزئي والكامل (-u / --url, -i / --input)
  • عرض استجابات HTTP (-r / --response)
  • فحوصات بيئية (-c / --check)
  • الوضع المفصل (-v / --verbose):
    • سجلات curl مفصلة
    • طباعة مؤشر الحمولة وطولها
    • تفريغ خريطة الذاكرة
  • صفحة المساعدة (-h / --help) مع شرح كامل للوسائط

🛠️ المتطلبات الأساسية

  • Linux x86_64
  • gcc, make
  • رؤوس تطوير libcurl
  • argparse.h (رأس محلل وسائط C)

📥 التثبيت

root@kitploit:~
# Build
gcc exploit.c argparse.c -o exploit -lcurl

🚀 الاستخدام

root@kitploit:~
./exploit [options]

الوسائط

أمثلة

فحص أساسي

root@kitploit:~
./exploit -u http://127.0.0.1

عرض استجابات الخادم

root@kitploit:~
./exploit -u http://127.0.0.1 -r

وضع URI كامل

root@kitploit:~
./exploit -u "http://127.0.0.1

فحص البيئة و Apache

root@kitploit:~
sudo ./exploit -c

وضع مفصّل مع خريطة الذاكرة

root@kitploit:~
sudo ./exploit -i http://127.0.0.1/book_car.php?fname= -v

أو

root@kitploit:~
sudo ./exploit -i http://127.0.0.1/folder/file.php?fname=

🧩 كيف يعمل

فحوصات بدء التشغيل

يضمن التشغيل على Linux

يتطلب صلاحيات الجذر لبعض العمليات (خريطة الذاكرة، استدعاءات الدليل)

تحليل الوسائط

يستخدم argparse.h لمعالجة الأعلام والخيارات

فحص البيئة (-c)

يفحص /var/www/html بحثاً عن مجلدات CODE_PROJECT المعروفة

يسرد ويصنف ملفات PHP المهمة

يتحقق/يشغل خدمة Apache

حلقة حقن الحمولات

يتكرر على قائمة من سلاسل SQL (منطقية، UNION، زمنية…)

يقوم بترميز URL وإرسال عبر libcurl

يكتشف SQLi عبر توقيعات الاستجابة أو التأخيرات الزمنية

تسجيل متقدم (-v)

يطبع عنوان الذاكرة وطول كل حمولة

يفرغ مناطق الذاكرة /proc/self/maps


⚠️ إخلاء المسؤولية

للاستخدام في الاختبارات المصرح بها فقط. لا تستخدم ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

استخدم بمسؤولية وأخلاقية.


📜 الترخيص

هذا العمل مُقدم "كما هو" دون أي ضمان. استخدم على مسؤوليتك الخاصة.

تنزيل الأداة
قصيرطويلالوصف
-h--helpعرض مساعدة مفصلة والخروج.
-u--urlURL أساسي (جزئي). يلحق الحمولات بـ book_car.php?fname= افتراضياً.
-i--inputمعاملة URL المقدم كامل (بما في ذلك الاستعلام).
-r--responseطباعة نصوص استجابات HTTP لكل محاولة حمولة.
-c--checkإجراء فحوصات بيئية (ملفات، مجلدات، عمليات Apache).
-v--verboseتمكين السجلات المفصلة، خرائط عناوين الحمولات، وتفريغ خريطة الذاكرة.