Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-7753 — PoC-Exploit für CVE-2025-7753 — Zeitbasierte SQL-Injection im Online Appointment Booking System 1.0 über den Parameter `username`. Exploit in C geschrieben und nutzt libcurl. | Kitploit
Tools/GitHubGitHub/bytereaper77/cve-2025-7753
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsArchived
GitHubbytereaper77/cve-2025-7753

CVE-2025-7753

PoC-Exploit für CVE-2025-7753 — Zeitbasierte SQL-Injection im Online Appointment Booking System 1.0 über den Parameter `username`. Exploit in C geschrieben und nutzt libcurl.

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2025-7753 — SQL Injection PoC Exploit

Autor: Byte Reaper
Telegram: @ByteReaper0
CVE: CVE‑2025‑7753
Sicherheitslücke: Nicht authentifizierte, zeitbasierte SQL-Injection


🔍 Überblick

Eine kritische SQL-Injection-Sicherheitslücke besteht in Online Appointment Booking System 1.0 (Code‑Projects) in der Datei
/admin/adddoctor.php. Der Parameter username wird nicht ordnungsgemäß bereinigt, sodass entfernte Angreifer beliebige SQL-Abfragen ausführen können (zeitbasiert, fehlerbasiert, UNION-basiert, boolesch).

Dieses Repository stellt den ersten öffentlichen PoC bereit, geschrieben in C, unter Verwendung von libcurl für HTTP-Anfragen und ANSI-farbiger Ausgabe für Klarheit.


⚙️ Anforderungen

  • Betriebssystem: Linux (x86_64 empfohlen)

  • Compiler: GCC oder Clang

  • Abhängigkeiten:

    sudo apt update sudo apt install build-essential libcurl4-openssl-dev

🚀 Build & Ausführung

Kompilieren:

gcc exploit.c argparse.c -o CODE_PROJECT -lcurl

Ausführen (als root):

sudo ./CODE_PROJECT-7753 -u http://TARGET/Online-Appointment-Booking-System-master/

Ausführlicher Modus (optional):

sudo ./CODE_PROJECT -u http://TARGET/... -v

📜 Exploit-Ablauf

Umgebungsprüfungen stellen sicher, dass Sie auf Linux laufen und als root ausgeführt werden (bei Bedarf automatische Erhöhung mittels sudo).

Das Payload-Array umfasst:

  • Zeitbasierte (SLEEP(5))
  • Fehlerbasierte (RLIKE, CONCAT, COUNT)
  • UNION-basierte Abfragen zum Auslesen des Schemas, des Benutzers, der Tabellennamen und des ersten Benutzerkontos.

libcurl führt POST-Anfragen durch und erfasst die Serverantworten.

Die Antwortanalyse durchsucht nach SQL-Fehlermeldungen, um die Sicherheitslücke zu bestätigen.

🧪 Getestete Payloads

11' AND (SELECT 9158 FROM (SELECT(SLEEP(5)))QYZI)-- LGFz 11' RLIKE (SELECT (CASE WHEN (1872=1872) THEN 11 ELSE 0x28 END))-- AfYm … usw.

Lizenz

MIT

Tool herunterladen