Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-7753 — استغلال PoC لـ CVE-2025-7753 — Time-Based SQL Injection في نظام Online Appointment Booking System 1.0 عبر معلمة username. تم كتابة الاستغلال بلغة C باستخدام libcurl. | Kitploit
أدوات/GitHubGitHub/bytereaper77/cve-2025-7753
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقArchived
GitHubbytereaper77/cve-2025-7753

CVE-2025-7753

استغلال PoC لـ CVE-2025-7753 — Time-Based SQL Injection في نظام Online Appointment Booking System 1.0 عبر معلمة username. تم كتابة الاستغلال بلغة C باستخدام libcurl.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2025-7753 — استغلال SQL Injection PoC

المؤلف: Byte Reaper
تيليغرام: @ByteReaper0
CVE: CVE‑2025‑7753
الثغرة: SQL Injection غير مصادق عليها، قائمة على الوقت


🔍 نظرة عامة

توجد ثغرة SQL Injection خطيرة في Online Appointment Booking System 1.0 (Code‑Projects) في الملف
/admin/adddoctor.php. معامل username لا يتم تعقيمه بشكل صحيح، مما يسمح للمهاجمين عن بعد بتنفيذ استعلامات SQL عشوائية (قائمة على الوقت، قائمة على الأخطاء، اتحاد، منطقية).

يوفر هذا المستودع أول PoC عام مكتوب بلغة C، مستخدمًا libcurl لطلبات HTTP وإخراج ملون ANSI للوضوح.


⚙️ المتطلبات

  • نظام التشغيل: Linux (x86_64 موصى به)

  • المترجم: GCC أو Clang

  • التبعيات:

    sudo apt update sudo apt install build-essential libcurl4-openssl-dev

🚀 البناء والتشغيل

التجميع:

gcc exploit.c argparse.c -o CODE_PROJECT -lcurl

التنفيذ (كجذر):

sudo ./CODE_PROJECT-7753 -u http://TARGET/Online-Appointment-Booking-System-master/

الوضع المفصل (اختياري):

sudo ./CODE_PROJECT -u http://TARGET/... -v

📜 سير عمل الاستغلال

تتحقق فحوصات البيئة من أنك على Linux وتعمل كجذر (تتصعيد تلقائي عبر sudo إذا لزم الأمر).

تتضمن مجموعة الحمولة:

  • قائمة على الوقت (SLEEP(5))
  • قائمة على الأخطاء (RLIKE, CONCAT, COUNT)
  • استعلامات UNION لاستخراج المخطط واسم المستخدم وأسماء الجداول وأول حساب مستخدم.

يقوم libcurl بإجراء طلبات POST والتقاط ردود الخادم.

يقوم تحليل الاستجابة بمسح سلاسل أخطاء SQL لتأكيد الثغرة.

🧪 الحمولات المختبرة

root@kitploit:~
11' AND (SELECT 9158 FROM (SELECT(SLEEP(5)))QYZI)-- LGFz
11' RLIKE (SELECT (CASE WHEN (1872=1872) THEN 11 ELSE 0x28 END))-- AfYm
… etc.

الترخيص

MIT

تنزيل الأداة