Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/bytereaper77/cve-2025-6907
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsArchived
GitHubbytereaper77/cve-2025-6907

cve-2025-6907

Ein eigenständiger, in C geschriebener SQL Injection Exploit, der auf die CVE‑2025‑6907 Schwachstelle im CODE_PROJECT-Dienst abzielt.

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE‑2025‑6907 SQLi-Exploit-Tool

Datei: exploit.c
Autor: Byte Reaper
Zieldienst: CODE_PROJECT
Typ: SQL Injection


🔎 Übersicht

Dies ist ein eigenständiger, in C geschriebener SQL-Injection-Exploit, der auf die Schwachstelle CVE‑2025‑6907 im CODE_PROJECT-Dienst abzielt.
Er kombiniert mehrere fortgeschrittene Techniken:

  • Automatisierte Payload-Enumeration (einschließlich boolescher und zeitbasierter Prüfungen)
  • Inline-Assembly-Syscalls zur Verzeichnis-/Prozessinspektion
  • Memory-Mapping-Dump (/proc/self/maps)
  • Rotierende User-Agent-Strings
  • Optionale Umgebungsprüfungen (Dateien, Ordner, Apache)
  • Detaillierte ausführliche Ausgabe und Payload-Adresszuordnung

⚙️ Funktionen

  • Partielle & vollständige URL-Modi (-u / --url, -i / --input)
  • HTTP-Antworten anzeigen (-r / --response)
  • Umgebungsprüfungen (-c / --check)
  • Ausführlicher Modus (-v / --verbose):
    • Ausführliche curl-Protokolle
    • Payload-Zeiger- und Längenausgaben
    • Memory-Map-Dump
  • Hilfeseite (-h / --help) mit vollständigen Argumenterklärungen

🛠️ Voraussetzungen

  • Linux x86_64
  • gcc, make
  • libcurl-Entwicklungsheader
  • argparse.h (C-Argument-Parser-Header)

📥 Installation

Build

gcc exploit.c argparse.c -o exploit -lcurl 🚀 Verwendung

./exploit [options] Argumente Kurz Lang Beschreibung -h --help Detaillierte Hilfe anzeigen und beenden. -u --url Basis-URL (teilweise). Fügt standardmäßig Payloads an book_car.php?fname= an. -i --input Die angegebene URL als vollständig behandeln (einschließlich Abfrage). -r --response HTTP-Antwortkörper für jeden Payload-Versuch ausgeben. -c --check Umgebungsprüfungen durchführen (Dateien, Ordner, Apache-Prozesse). -v --verbose Ausführliche Protokolle, Payload-Adresszuordnung und Memory-Map-Dump aktivieren.

Beispiele Grundlegender Scan

./exploit -u http://127.0.0.1 Serverantworten anzeigen

./exploit -u http://127.0.0.1 -r Vollständiger URI-Modus

./exploit -u "http://127.0.0.1 Umgebungs- & Apache-Prüfung sudo ./exploit -c Ausführlich mit Memory-Map

sudo ./exploit -i http://127.0.0.1/book_car.php?fname= -v ODER sudo ./exploit -i http://127.0.0.1/folder/file.php?fname= 🧩 Funktionsweise Startprüfungen

Stellt sicher, dass auf Linux ausgeführt wird

Erfordert Root für einige Operationen (Memory-Map, Verzeichnis-Syscalls)

Argument-Parsing

Verwendet argparse.h zur Verarbeitung von Flags und Optionen

Umgebungsinspektion (-c)

Durchsucht /var/www/html nach bekannten CODE_PROJECT-Ordnern

Listet und klassifiziert wichtige PHP-Dateien

Überprüft/startet Apache-Dienst

Payload-Injektionsschleife

Iteriert eine Liste von SQL-Strings (boolesch, UNION, zeitbasiert…)

URL-codiert und sendet über libcurl

Erkennt SQLi anhand von Antwort-Signaturen oder Zeitverzögerungen

Erweiterte Protokollierung (-v)

Gibt die Speicheradresse und Länge jedes Payloads aus

Gibt die Speicherregionen von /proc/self/maps aus

⚠️ Haftungsausschluss Nur für autorisierte Tests. NICHT gegen Systeme verwenden, die dir nicht gehören oder für die du keine ausdrückliche Erlaubnis zum Testen hast.

Verantwortungsvoll und ethisch handeln.

📜 Lizenz Diese Arbeit wird „wie besehen“ ohne jegliche Gewährleistung zur Verfügung gestellt. Nutzung auf eigene Gefahr.

Tool herunterladen