
Ein Proof‑of‑Concept‑Befehlszeilentool in C zur Erkennung der SQL‑Injection‑Sicherheitslücke.
Ein Proof-of-Concept-Kommandozeilenwerkzeug in C zum Erkennen (und rudimentären Ausnutzen) der SQL-Injection-Schwachstelle CVE‑2025‑6860 in staff_commision.php (Parameter fromdate und todate). Nutzt libcurl für HTTP-Anfragen, wechselt durch gängige Payloads und User-Agents, durchsucht Antworten auf SQL-Fehlermuster und gibt farbiges, syscall-gesteuertes Konsolenausgaben aus.
Automatische Payload-Rotation
Testet eine Vielzahl von SQL-Injection-Payloads (' OR 1 -- -, admin' or '1'='1, -1 UNION SELECT 1, …) sowohl gegen fromdate als auch todate.
Dynamischer User-Agent-Wechsel
Durchläuft eine Liste realistischer Browser-UA-Strings, um einfache Filter zu umgehen.
Libcurl-gestütztes HTTP
Folgt Weiterleitungen, deaktiviert SSL-Verifizierung (für Tests), benutzerdefinierte Header.
Syscalls auf niedriger Ebene für E/A
Verwendet syscall(write) anstelle von printf() für farbige und zeitnahe Meldungen.
Antwortanalyse
Durchsucht Serverantworten auf 50+ SQL-Fehlersignaturen (MySQL, PostgreSQL, Oracle, MSSQL, OLE-DB, ODBC, Hibernate, etc.).
ANSI-farbige Ausgabe
Klare Erfolgs-/Fehler-/Informationsmeldungen in Grün, Blau, Rot.
Auf Debian/Ubuntu: sudo apt update sudo apt install -y build-essential libcurl4-openssl-dev
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -u "http://target.com/panel/staff_commision.php?fromdate=&todate=" -u, --url Ziel-URL-Vorlage, die den Basispfad und leere Parameter enthält.
Beispiel : ./exploit -u "http://vulnweb.com/panel/staff_commision.php?fromdate=&todate=" Wenn anfällig, sehen Sie:
[+] Exploitation of CVE-2025-6860 has begun... [+] TARGET URL : http://…?fromdate=&todate= [+] Request sent successfully! [+] FULL URL : http://…?fromdate=' OR 1 -- -&todate=' OR 1 -- - [+] HTTP CODE : 200 [+] A suspicious word was found in response! [+] Keyword : You have an error in your SQL syntax [+] The server suffers from a CVE-2025-6860 vulnerability! Bei Fehlern meldet es fehlende Muster oder HTTP-Fehler.
📂 Dateistruktur : ├── exploit.c # Haupt-Exploit-Logik ├── argparse.c # Minimale argparse-Implementierung ├── argparse.h # Header für argparse.c ├── README.md # Diese Dokumentation └── LICENSE # MIT-Lizenzdatei 📝 Mitwirken : Forken Sie das Repository
Fügen Sie Payloads / Fehlermuster / erweiterte Extraktionsfunktionen hinzu
Haftungsausschluss: Verwenden Sie dieses Tool nur auf Systemen, die Sie besitzen oder für die Sie ausdrückliche Erlaubnis zum Testen haben. Nicht autorisiertes Scannen oder Ausnutzen ist illegal.