
Ein eigenständiger, in C geschriebener SQL Injection Exploit, der auf die CVE‑2025‑6907 Schwachstelle im CODE_PROJECT-Dienst abzielt.
Datei: exploit.c
Autor: Byte Reaper
Zieldienst: CODE_PROJECT
Typ: SQL Injection
Dies ist ein eigenständiger, in C geschriebener SQL-Injection-Exploit, der auf die Schwachstelle CVE‑2025‑6907 im CODE_PROJECT-Dienst abzielt.
Er kombiniert mehrere fortgeschrittene Techniken:
/proc/self/maps)-u / --url, -i / --input)-r / --response)-c / --check)-v / --verbose):
curl-Protokolle-h / --help) mit vollständigen Argumenterklärungengcc, makelibcurl-Entwicklungsheaderargparse.h (C-Argument-Parser-Header)gcc exploit.c argparse.c -o exploit -lcurl 🚀 Verwendung
./exploit [options] Argumente Kurz Lang Beschreibung -h --help Detaillierte Hilfe anzeigen und beenden. -u --url Basis-URL (teilweise). Fügt standardmäßig Payloads an book_car.php?fname= an. -i --input Die angegebene URL als vollständig behandeln (einschließlich Abfrage). -r --response HTTP-Antwortkörper für jeden Payload-Versuch ausgeben. -c --check Umgebungsprüfungen durchführen (Dateien, Ordner, Apache-Prozesse). -v --verbose Ausführliche Protokolle, Payload-Adresszuordnung und Memory-Map-Dump aktivieren.
Beispiele Grundlegender Scan
./exploit -u http://127.0.0.1 Serverantworten anzeigen
./exploit -u http://127.0.0.1 -r Vollständiger URI-Modus
./exploit -u "http://127.0.0.1 Umgebungs- & Apache-Prüfung sudo ./exploit -c Ausführlich mit Memory-Map
sudo ./exploit -i http://127.0.0.1/book_car.php?fname= -v ODER sudo ./exploit -i http://127.0.0.1/folder/file.php?fname= 🧩 Funktionsweise Startprüfungen
Stellt sicher, dass auf Linux ausgeführt wird
Erfordert Root für einige Operationen (Memory-Map, Verzeichnis-Syscalls)
Argument-Parsing
Verwendet argparse.h zur Verarbeitung von Flags und Optionen
Umgebungsinspektion (-c)
Durchsucht /var/www/html nach bekannten CODE_PROJECT-Ordnern
Listet und klassifiziert wichtige PHP-Dateien
Überprüft/startet Apache-Dienst
Payload-Injektionsschleife
Iteriert eine Liste von SQL-Strings (boolesch, UNION, zeitbasiert…)
URL-codiert und sendet über libcurl
Erkennt SQLi anhand von Antwort-Signaturen oder Zeitverzögerungen
Erweiterte Protokollierung (-v)
Gibt die Speicheradresse und Länge jedes Payloads aus
Gibt die Speicherregionen von /proc/self/maps aus
⚠️ Haftungsausschluss Nur für autorisierte Tests. NICHT gegen Systeme verwenden, die dir nicht gehören oder für die du keine ausdrückliche Erlaubnis zum Testen hast.
Verantwortungsvoll und ethisch handeln.
📜 Lizenz Diese Arbeit wird „wie besehen“ ohne jegliche Gewährleistung zur Verfügung gestellt. Nutzung auf eigene Gefahr.